Перед началом работы
- Сервер EasyRunner с направленным на него доменом.
- Официальный образ OpenClaw (
ghcr.io/openclaw/openclaw) или ваша собственная сборка. - Постоянный том конфигурации для
/home/node/.openclaw. - Постоянный том рабочей области для
/home/node/.openclaw/workspace. - Надёжный токен или пароль Gateway.
Приложение Compose
Создайте в EasyRunner приложение с файлом Compose следующего вида:openclaw.example.com именем хоста вашего Gateway. Храните
OPENCLAW_GATEWAY_TOKEN в диспетчере секретов или переменных среды EasyRunner, а не
фиксируйте его в определении приложения. По умолчанию образ привязывается к loopback-интерфейсу,
поэтому явное указание --bind lan --port 1455 в command необходимо, чтобы Caddy мог
обращаться к контейнеру.
Настройка OpenClaw
В постоянном томе конфигурации настройте доступность Gateway только через прокси и требуйте аутентификацию:Проверка
С вашей рабочей станции:GET /healthz (проверка работоспособности) и GET /readyz
(проверка готовности) аутентификация не требуется; они используются встроенной в образ
проверкой состояния контейнера. Также проверьте журналы приложения: Gateway должен прослушивать
подключения, а ошибки аутентификации SecretRef, плагинов или каналов при запуске должны отсутствовать.
Обновления и резервное копирование
- Загрузите или соберите новый образ OpenClaw, затем повторно разверните приложение EasyRunner.
- Создайте резервную копию тома
openclaw-configперед обновлениями. В нём хранятсяopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonи состояние пакетов установленных плагинов. - Создайте резервную копию
openclaw-workspace, если агенты записывают туда долговременные данные проектов. - После крупных обновлений выполните
openclaw doctor, чтобы выявить необходимые миграции конфигурации и предупреждения служб.
Устранение неполадок
gateway probeне удаётся подключиться: убедитесь, что имя хоста Caddy указывает на приложение и контейнер прослушивает0.0.0.0:1455.- Ошибка аутентификации: одновременно замените токен в секретах EasyRunner и команде локального клиента.
- После восстановления файлы принадлежат пользователю root: образ запускается от имени
node(uid 1000); исправьте права подключённых томов, чтобы этот пользователь мог записывать данные в/home/node/.openclawи/home/node/.openclaw/workspace. - Не работают браузерные или канальные плагины: проверьте, доступны ли внутри контейнера необходимые внешние исполняемые файлы, исходящие сетевые подключения и подключённые учётные данные.