Prima di iniziare
- Un server EasyRunner con un dominio instradato verso di esso.
- L’immagine ufficiale di OpenClaw (
ghcr.io/openclaw/openclaw) o una compilazione personalizzata. - Un volume di configurazione persistente per
/home/node/.openclaw. - Un volume di area di lavoro persistente per
/home/node/.openclaw/workspace. - Un token o una password robusti per il Gateway.
Applicazione Compose
Crea un’applicazione EasyRunner con un file Compose strutturato come segue:openclaw.example.com con il nome host del Gateway. Archivia OPENCLAW_GATEWAY_TOKEN nel gestore dei segreti o delle variabili d’ambiente di EasyRunner anziché inserirlo nella definizione dell’applicazione. Per impostazione predefinita, l’immagine si associa al local loopback, pertanto l’opzione esplicita --bind lan --port 1455 in command è necessaria affinché Caddy possa raggiungere il container.
Configurare OpenClaw
All’interno del volume di configurazione persistente, mantieni il Gateway raggiungibile esclusivamente tramite il proxy e richiedi l’autenticazione:Verifica
Dalla tua postazione di lavoro:GET /healthz (operatività) e GET /readyz (disponibilità) non richiedono autenticazione e supportano il controllo di integrità del container integrato nell’immagine. Controlla inoltre nei log dell’applicazione che il Gateway sia in ascolto e che non vi siano errori di avvio relativi a SecretRef, Plugin o autenticazione dei canali.
Aggiornamenti e backup
- Scarica o compila la nuova immagine di OpenClaw, quindi ridistribuisci l’applicazione EasyRunner.
- Esegui il backup del volume
openclaw-configprima degli aggiornamenti. Contieneopenclaw.json,agents/<agentId>/agent/auth-profiles.jsone lo stato dei pacchetti dei Plugin installati. - Esegui il backup di
openclaw-workspacese gli agenti vi scrivono dati di progetto persistenti. - Esegui
openclaw doctordopo gli aggiornamenti principali per individuare le migrazioni della configurazione e gli avvisi del servizio.
Risoluzione dei problemi
gateway probenon riesce a connettersi: verifica che il nome host Caddy punti all’applicazione e che il container sia in ascolto su0.0.0.0:1455.- L’autenticazione non riesce: sostituisci contemporaneamente il token nei segreti di EasyRunner e nel comando del client locale.
- I file appartengono a root dopo il ripristino: l’immagine viene eseguita come
node(uid 1000); correggi i volumi montati affinché tale utente possa scrivere in/home/node/.openclawe/home/node/.openclaw/workspace. - I Plugin del browser o dei canali non funzionano: verifica che i file binari esterni richiesti, il traffico di rete in uscita e le credenziali montate siano disponibili all’interno del container.