Skip to main content
Docker isteğe bağlıdır. Yalıtılmış, geçici bir gateway ortamı veya yerel kurulumların bulunmadığı bir ana makine için kullanın. Zaten kendi makinenizde geliştirme yapıyorsanız bunun yerine normal kurulum akışını kullanın. Varsayılan sandbox arka ucu, agents.defaults.sandbox etkinleştirildiğinde Docker kullanır; ancak sandbox varsayılan olarak kapalıdır ve gateway’in kendisinin Docker’da çalışmasını gerektirmez. SSH ve OpenShell sandbox arka uçları da kullanılabilir; bkz. Sandbox Kullanımı. Birden çok kullanıcıyı mı barındırıyorsunuz? Kiracı başına bir hücre modeli için bkz. Çok kiracılı barındırma.

Ön Koşullar

  • Docker Desktop (veya Docker Engine) + Docker Compose v2
  • İmaj derlemesi için en az 2 GB RAM (pnpm install, 1 GB kapasiteli ana makinelerde 137 çıkış koduyla yetersiz bellek nedeniyle sonlandırılabilir)
  • İmajlar ve günlükler için yeterli disk alanı
  • Bir VPS veya genel ana makinede, özellikle Docker DOCKER-USER güvenlik duvarı zinciri olmak üzere ağa açılmaya yönelik güvenlik sağlamlaştırmasını inceleyin

Kapsayıcılaştırılmış gateway

1

İmajı derleyin

Depo kökünden:
Bu, gateway imajını yerel olarak openclaw:local adıyla derler. Bunun yerine önceden derlenmiş bir imaj kullanmak için:
Önceden derlenmiş imajlar ilk olarak GitHub Container Registry üzerinde yayımlanır. GHCR; sürüm otomasyonu, sabitlenmiş dağıtımlar ve kaynak doğrulama denetimleri için birincil kayıt defteridir. Aynı sürüm, openclaw/openclaw adresinde bir Docker Hub yansısı da yayımlar:
ghcr.io/openclaw/openclaw veya openclaw/openclaw kullanın ve OpenClaw’ın sürüm zamanlamasını ya da saklama politikasını paylaşmayan resmî olmayan yansılardan kaçının. Sürüme özgü etiketler, 2026.2.26 gibi sürümleri ve 2026.2.26-beta.1 gibi ön sürümleri içerir. Kararlı sürümler latest ve main etiketlerini ilerletir; ay sonu Gateway sürümleri yalnızca extended-stable etiketini ilerletir. Varyantlar arasında slim, main-slim, extended-stable-slim, latest-browser, main-browser ve extended-stable-browser bulunur. Varsayılan imajlar codex ve diagnostics-otel pluginlerini içerir. Ayrıca Chromium’un imaja önceden eklendiği bir -browser varyantı da sunulur; bu varyant, ilk çalıştırmada Playwright kurulumu gerektirmeden sandbox tarayıcı aracını kullanmak için yararlıdır.
2

İnternet bağlantısı olmadan yeniden çalıştırın

Çevrimdışı ana makinelerde önce imajı aktarın ve yükleyin:
--offline, OPENCLAW_IMAGE öğesinin yerel olarak zaten bulunduğunu doğrular, örtük Compose çekme/derleme işlemlerini devre dışı bırakır ve ardından normal akışı çalıştırır: .env eşitlemesi, izin düzeltmeleri, ilk katılım, gateway yapılandırma eşitlemesi ve Compose başlatma.OPENCLAW_SANDBOX=1 ise çevrimdışı kurulum, tarayıcı sözleşmesi etiketi de dahil olmak üzere OPENCLAW_DOCKER_SOCKET arkasındaki daemon üzerinde yapılandırılmış varsayılan ve aracı başına sandbox imajlarını da denetler. Gerekli bir imaj eksik veya eskiyse kurulum, hatalı bir başarı bildirmek yerine sandbox yapılandırmasını değiştirmeden çıkar.
3

İlk katılımı tamamlayın

Kurulum betiği ilk katılımı otomatik olarak çalıştırır:
  • sağlayıcı API anahtarlarını ister
  • bir gateway belirteci oluşturur ve bunu .env konumuna yazar
  • kimlik doğrulama profili gizli anahtar dizinini oluşturur
  • gateway’i Docker Compose aracılığıyla başlatır
Başlatma öncesi ilk katılım ve yapılandırma yazma işlemleri, openclaw-cli gateway’in ağ ad alanını paylaştığı ve yalnızca gateway kapsayıcısı mevcut olduktan sonra çalıştığı için doğrudan openclaw-gateway üzerinden (--no-deps --entrypoint node ile) yürütülür.
4

Kontrol Arayüzünü açın

http://127.0.0.1:18789/ adresini açın ve .env konumuna yazılan belirteci Ayarlar’a yapıştırın. Kapsayıcıyı parola kimlik doğrulamasına geçirdiyseniz bunun yerine o parolayı kullanın.URL yeniden mi gerekiyor?
5

Kanalları yapılandırın (isteğe bağlı)

Belgeler: WhatsApp, Telegram, Discord

Manuel akış

Docker bağlamı .git öğesini hariç tutar. İmajın Hakkında ekranının kullanıma alınan commit’i ve tek bir derleme zaman damgasını bildirmesi için kaynak kimliğini yukarıda gösterildiği gibi derleme bağımsız değişkenleri olarak iletin. scripts/docker/setup.sh her iki değeri de otomatik olarak çözümler ve iletir.
docker compose komutunu depo kökünden çalıştırın. OPENCLAW_EXTRA_MOUNTS veya OPENCLAW_HOME_VOLUME etkinleştirildiyse kurulum betiği docker-compose.extra.yml dosyasını yazar; bunu kendi yönettiğiniz tüm docker-compose.override.yml öğelerinden sonra ekleyin; örneğin -f docker-compose.yml -f docker-compose.override.yml -f docker-compose.extra.yml.

Kapsayıcı imajlarını yükseltme

OpenClaw imajını değiştirip aynı bağlı durum/yapılandırmayı koruduğunuzda yeni gateway, hazır duruma geçmeden önce başlangıçta güvenli yükseltme geçişlerini ve plugin yakınsamasını çalıştırır. Rutin imaj yükseltmeleri ayrı bir openclaw doctor --fix çalıştırması gerektirmemelidir. Başlangıç bu onarımları güvenli biçimde tamamlayamazsa gateway sağlıklı olduğunu bildirmek yerine çıkar. Bir yeniden başlatma politikası kullanıldığında Docker, Podman veya Kubernetes gateway kapsayıcısının yeniden başlatıldığını gösterebilir. Bağlı durum birimini koruyun, ardından aynı imajı gateway’in kullandığı durum/yapılandırma bağlamalarıyla birlikte bir kez openclaw doctor --fix kapsayıcı komutuyla çalıştırın:
Doctor tamamlandıktan sonra gateway kapsayıcısını varsayılan komutuyla yeniden başlatın. Kubernetes’te aynı komutu, aynı PVC’nin bağlandığı tek seferlik bir Job veya hata ayıklama pod’unda çalıştırın ve ardından Deployment ya da StatefulSet’i yeniden başlatın.

Ortam değişkenleri

scripts/docker/setup.sh tarafından (ve gateway kapsayıcısı için doğrudan docker-compose.yml tarafından) kabul edilen isteğe bağlı değişkenler: Resmî imaj Homebrew içermez. OpenClaw, ilk katılım sırasında brew bulunmayan bir Linux kapsayıcısında yalnızca brew ile çalışan skill bağımlılığı yükleyicilerini gizler; bu bağımlılıkları özel bir imaj aracılığıyla sağlayın veya manuel olarak kurun. Debian paketli bağımlılıklar için OPENCLAW_IMAGE_APT_PACKAGES, Python bağımlılıkları için OPENCLAW_IMAGE_PIP_PACKAGES kullanın (derleme sırasında python3 -m pip install --break-system-packages çalıştırılır; bu nedenle sürümleri sabitleyin ve yalnızca güvendiğiniz dizinleri kullanın). Docker, ResourceExhausted veya cannot allocate memory bildirirse ya da tsdown sırasında işlemi durdurursa Docker derleyicisinin bellek sınırını artırın veya daha küçük açık yığınlarla yeniden deneyin:

Seçili pluginleri içeren kaynaktan derlenmiş imajlar

OPENCLAW_EXTENSIONS kaynak çalışma kopyasından plugin bildirim kimliklerini seçer; farklı olduklarında mevcut kaynak dizini adları da kabul edilir. Docker derlemesi, seçimi bir kez kaynak dizinlerine çözümler, üretim bağımlılıklarını yükler ve seçilen bir plugin openclaw.build.bundledDist: false ile ayrı olarak yayımlandığında çalışma zamanını kök paketlenmiş dist içine derler. Yalnızca Docker’a özgü bu paketleme, plugin’in npm veya ClawHub yapıt sözleşmesini değiştirmez. Bilinmeyen, geçersiz veya belirsiz kimlikler imaj derlemesinin başarısız olmasına neden olur. Bilinen bağımlılık/y­alnızca kaynak kimlikleri, derlenmiş bir kök dist girdisi kazanmadan mevcut kaynak ve bağımlılık hazırlama düzenlerini korur. Birleşik derleme girdileri olan seçilmiş bir plugin başarıyla derlenmelidir; seçilmemiş harici plugin kaynağı ve çalışma zamanı çıktısı ayıklanır. Örneğin bu komutlar ClickClack, Slack ve Microsoft Teams için ayrı, çok mimarili, bağımsız FakeCo gateway imajları derler. ClawRouter zaten kök OpenClaw çalışma zamanının bir parçasıdır; bu nedenle ClickClack imajı yalnızca clickclack öğesini seçer. Açıkça belirtilen boş tarayıcı argümanı, varsayılan imajı Chromium içermeyecek şekilde tutar:
Tek bir yerel yerel derleme için --platform linux/arm64 --load veya --platform linux/amd64 --load kullanın. Çok platformlu çıktı ve ekli SBOM/kaynak bilgisi, doğrulamaları koruyan bir kayıt defteri veya başka bir Buildx çıktısı gerektirir. Gönderdikten sonra bildirimi inceleyin ve değişebilir kaynak-SHA etiketi yerine değişmez özeti dağıtın:
Bu imajlar, bağımsız OCI tabanlı gateway’ler ve genel Docker kullanıcıları içindir. Crabhelm tarafından yönetilen gateway’ler bunları kullanmaz: bu teslimat yolu, bir OpenClaw npm tar arşivi içeren ayrı bir x86_64 cihaz arşivi derler ve Node, arşiv ve bildirim özetlerini sabitler. Bu cihazı, aynı birleştirilmiş OpenClaw kaynağından bağımsız olarak derleyin. Paketlenmiş bir imaja karşı paketlenmiş plugin kaynağını test etmek için bir plugin kaynak dizinini paketlenmiş kaynak yolunun üzerine bağlayın; örneğin OPENCLAW_EXTRA_MOUNTS=/path/to/fork/extensions/synology-chat:/app/extensions/synology-chat:ro. Bu, aynı plugin kimliğine ait eşleşen derlenmiş /app/dist/extensions/synology-chat paketini geçersiz kılar.

Gözlemlenebilirlik

OpenTelemetry dışa aktarımı, Gateway konteynerinden OTLP toplayıcınıza giden yöndedir; yayımlanmış bir Docker bağlantı noktası gerektirmez. Paketlenmiş dışa aktarıcıyı yerel olarak derlenen bir imaja dahil etmek için:
Resmî önceden derlenmiş imajlar zaten diagnostics-otel öğesini paketler; yalnızca kaldırdıysanız clawhub:@openclaw/diagnostics-otel öğesini kendiniz yükleyin. Dışa aktarımı etkinleştirmek için yapılandırmada diagnostics-otel plugin’ine izin verip onu etkinleştirin, ardından diagnostics.otel.enabled=true değerini ayarlayın (tam örnek için OpenTelemetry dışa aktarımı bölümüne bakın). Toplayıcı kimlik doğrulama başlıkları Docker ortam değişkenleri üzerinden değil, diagnostics.otel.headers üzerinden geçer. Prometheus metrikleri, zaten yayımlanmış Gateway bağlantı noktasını yeniden kullanır. clawhub:@openclaw/diagnostics-prometheus öğesini yükleyin, diagnostics-prometheus plugin’ini etkinleştirin, ardından şu adresi tarayın:
Rota Gateway kimlik doğrulamasıyla korunur; ayrı bir genel /metrics bağlantı noktası veya kimliği doğrulanmamış ters proxy yolu açığa çıkarmayın. Prometheus metrikleri bölümüne bakın.

Sistem durumu denetimleri

Konteyner yoklama uç noktaları (kimlik doğrulama gerekmez):
İmajın yerleşik HEALTHCHECK öğesi /healthz öğesine ping gönderir; tekrarlanan hatalar konteyneri unhealthy olarak işaretler, böylece düzenleyiciler onu yeniden başlatabilir veya değiştirebilir. Kimliği doğrulanmış ayrıntılı sistem durumu anlık görüntüsü:

LAN ve geri döngü karşılaştırması

scripts/docker/setup.sh, Docker bağlantı noktası yayımlamayla ana makinedeki http://127.0.0.1:18789 çalışacak şekilde varsayılan olarak OPENCLAW_GATEWAY_BIND=lan kullanır.
  • lan (varsayılan): ana makine tarayıcısı ve ana makine CLI’ı yayımlanmış gateway bağlantı noktasına erişebilir.
  • loopback: yalnızca konteyner ağ ad alanındaki işlemler gateway’e doğrudan erişebilir.
gateway.bind içindeki bağlama modu değerlerini (lan / loopback / custom / tailnet / auto) kullanın; 0.0.0.0 veya 127.0.0.1 gibi ana makine takma adlarını kullanmayın.

Ana makinedeki yerel sağlayıcılar

Konteyner içinde 127.0.0.1, ana makineyi değil konteynerin kendisini belirtir. Ana makinede çalışan sağlayıcılar için host.docker.internal kullanın: Paketlenmiş kurulum, bu URL’leri LM Studio/Ollama ilk katılım varsayılanları olarak kullanır ve docker-compose.yml, Linux Docker Engine üzerinde host.docker.internal öğesini ana makine gateway’ine eşler (Docker Desktop, macOS/Windows üzerinde aynı takma adı sağlar). Ana makine hizmetleri Docker’ın erişebileceği bir adresi dinlemelidir:
Kendi Compose dosyanızı veya docker run mı kullanıyorsunuz? Aynı eşlemeyi kendiniz ekleyin; örneğin --add-host=host.docker.internal:host-gateway.

Docker’da Claude CLI arka ucu

Resmî imaj Claude Code’u önceden yüklemez. Konteynerin node kullanıcısı içinde yükleyip oturum açın, ardından imaj yükseltmelerinin ikili dosyayı veya kimlik doğrulama durumunu silmemesi için bu konteyner ana dizinini kalıcı hâle getirin. Yeni bir kurulum için kurulumu çalıştırmadan önce kalıcı bir /home/node birimini etkinleştirin:
Mevcut bir kurulum için önce yığını durdurun ve güncel .env değerlerini yeniden yükleyin; kurulum betiği .env dosyasını her zaman mevcut kabuktan ve varsayılanlardan yeniden yazar, dosyayı kendi başına okumaz:
.env kabuğunuzun kaynak olarak yükleyemediği değerler içeriyorsa önce dayandığınız değerleri (OPENCLAW_IMAGE, bağlantı noktaları, bağlama modu, özel yollar, OPENCLAW_EXTRA_MOUNTS, korumalı alan, ilk katılımı atlama) elle yeniden dışa aktarın. Oluşturulan katman, hem openclaw-gateway hem de openclaw-cli için ana dizin birimini bağlar; kalan komutları bu katmanla (kullanıyorsanız önce docker-compose.override.yml ile) çalıştırın:
Yerel yükleyici, claude öğesini /home/node/.local/bin/claude konumuna yazar. OpenClaw imajı, PATH üzerinde /home/node/.local/bin öğesini içerir; böylece paketlenmiş Anthropic plugin’i bir bağdaştırıcı yapılandırması geçersiz kılması olmadan onu çözümler. Aynı kalıcı ana dizinden oturum açın ve doğrulayın:
Ardından paketlenmiş claude-cli arka ucunu kullanın:
OPENCLAW_HOME_VOLUME, /home/node/.local/bin ve /home/node/.local/share/claude altındaki yerel kurulumu; ayrıca /home/node/.claude ve /home/node/.claude.json altındaki Claude Code ayarlarını/kimlik doğrulamasını kalıcı hâle getirir. Yalnızca /home/node/.openclaw öğesini kalıcı hâle getirmek yeterli değildir; bir ana dizin birimi yerine OPENCLAW_EXTRA_MOUNTS kullanıyorsanız bu Claude yollarının tümünü her iki hizmete de bağlayın.
Paylaşılan üretim otomasyonu veya öngörülebilir Anthropic faturalandırması için Anthropic API anahtarı yolunu tercih edin. Claude CLI’ın yeniden kullanımı, Claude Code’un yüklü sürümünü, hesap oturumunu, faturalandırmasını ve güncelleme davranışını izler.

Bonjour / mDNS

Docker köprü ağı genellikle Bonjour/mDNS çok noktaya yayınını (224.0.0.251:5353) güvenilir biçimde iletmez. OPENCLAW_DISABLE_BONJOUR ayarlanmamışsa paketlenmiş Bonjour plugin’i bir konteynerde çalıştığını algıladığında LAN duyurusunu otomatik olarak devre dışı bırakır; böylece köprünün düşürdüğü çok noktaya yayını yeniden denemek için çökme döngüsüne girmez. Algılamadan bağımsız olarak zorla kapatmak için OPENCLAW_DISABLE_BONJOUR=1, zorla açmak için ise 0 ayarlayın (yalnızca ana makine ağı, macvlan veya mDNS çok noktaya yayınının çalıştığı bilinen başka bir ağda). Aksi durumda Docker ana makineleri için yayımlanmış Gateway URL’sini, Tailscale’i veya geniş alan DNS-SD’yi kullanın. Önemli noktalar ve sorun giderme için Bonjour keşfi bölümüne bakın.

Depolama ve kalıcılık

Docker Compose, OPENCLAW_CONFIG_DIR öğesini /home/node/.openclaw konumuna, OPENCLAW_WORKSPACE_DIR öğesini /home/node/.openclaw/workspace konumuna ve OPENCLAW_AUTH_PROFILE_SECRET_DIR öğesini /home/node/.config/openclaw konumuna bağlayarak bu yolların konteyner değişiminden sonra da korunmasını sağlar. Bir değişken ayarlanmamışsa docker-compose.yml, ${HOME} altına veya HOME öğesinin kendisi yoksa /tmp altına geri döner; böylece docker compose up yalın ortamlarda hiçbir zaman kaynağı boş bir birim belirtimi üretmez. Bağlanan bu yapılandırma dizini şunları içerir:
  • openclaw.json: davranış yapılandırması
  • agents/<agentId>/agent/auth-profiles.json: depolanan sağlayıcı OAuth/API anahtarı kimlik doğrulaması
  • .env: OPENCLAW_GATEWAY_TOKEN gibi ortam tabanlı çalışma zamanı gizli bilgileri
Kimlik doğrulama profili gizli bilgi dizini, OAuth tabanlı kimlik doğrulama profili belirteç malzemesine ait yerel şifreleme anahtarını depolar. Bunu Docker ana makine durumunuzla birlikte, ancak OPENCLAW_CONFIG_DIR öğesinden ayrı tutun. Yüklenen indirilebilir plugin’ler paket durumunu bağlanan OpenClaw ana dizini altında depolar; böylece yükleme kayıtları ve paket kökleri konteyner değişiminden sonra da korunur. Gateway başlatılması, paketlenmiş plugin bağımlılık ağaçlarını yeniden oluşturmaz. Tam sanal makine kalıcılığı ayrıntıları için Docker VM Çalışma Zamanı - Nerede neler kalıcıdır bölümüne bakın. Disk büyümesinin yoğunlaştığı noktalar: media/, aracı başına SQLite veritabanları, eski oturum JSONL dökümleri, paylaşılan SQLite durum veritabanı, yüklü plugin paket kökleri ve /tmp/openclaw/ altındaki dönüşümlü dosya günlükleri.

Kabuk yardımcıları (isteğe bağlı)

Günlük komutları kısaltmak için ClawDock yükleyin:
Eski scripts/shell-helpers/clawdock-helpers.sh yolundan yüklediyseniz yerel yardımcınızın güncel konumu izlemesi için yukarıdaki komutu yeniden çalıştırın. Ardından clawdock-start, clawdock-stop, clawdock-dashboard vb. kullanın (tam liste için clawdock-help çalıştırın).
Özel soket yolu (ör. köksüz Docker):
Betik, docker.sock öğesini yalnızca sandbox ön koşulları başarıyla tamamlandıktan sonra bağlar. Sandbox kurulumu tamamlanamazsa agents.defaults.sandbox.mode değerini off olarak sıfırlar. OpenClaw sandbox’ının etkin olduğu dönüşlerde Codex kod modu devre dışı bırakılır (bkz. Sandbox Kullanımı § Docker arka ucu); ana makinenin Docker soketini hiçbir zaman agent sandbox kapsayıcılarına bağlamayın.
Compose sözde TTY tahsisini -T ile devre dışı bırakın:
openclaw-cli, CLI komutlarının 127.0.0.1 üzerinden gateway’e erişebilmesi için network_mode: "service:openclaw-gateway" kullanır. Bunu paylaşılan bir güven sınırı olarak değerlendirin. Compose yapılandırması hem openclaw-gateway hem de openclaw-cli üzerinde NET_RAW/NET_ADMIN yeteneklerini kaldırır ve no-new-privileges özelliğini etkinleştirir.
Bazı Docker Desktop kurulumlarında NET_RAW kaldırıldıktan sonra paylaşılan ağdaki openclaw-cli yardımcı kapsayıcısından yapılan DNS sorguları başarısız olur; bu durum openclaw plugins install gibi npm destekli komutlar sırasında EAI_AGAIN olarak görünür. Normal kullanım için varsayılan, güçlendirilmiş Compose dosyasını kullanmaya devam edin. Aşağıdaki geçersiz kılma, yalnızca openclaw-cli kapsayıcısının varsayılan yeteneklerini geri yükler — bunu varsayılan çağrınız olarak değil, kayıt defteri erişimi gerektiren tek seferlik komut için kullanın:
Uzun süre çalışan bir openclaw-cli kapsayıcısı zaten oluşturduysanız aynı geçersiz kılmayla yeniden oluşturun — docker compose exec/docker exec, önceden oluşturulmuş bir kapsayıcının Linux yeteneklerini değiştiremez.
İmaj node (uid 1000) olarak çalışır. /home/node/.openclaw üzerinde izin hataları görürseniz ana makinenizdeki bağlama noktalarının uid 1000’e ait olduğundan emin olun:
Aynı uyuşmazlık, blocked plugin candidate: suspicious ownership (... uid=1000, expected uid=0 or root) ve ardından plugin present but blocked olarak da görünebilir — işlem uid’si ile bağlanan Plugin dizininin sahibi uyuşmuyordur. Varsayılan uid 1000 ile çalıştırmayı ve bağlama noktası sahipliğini düzeltmeyi tercih edin. Yalnızca OpenClaw’ı uzun vadede kasıtlı olarak root kullanıcısıyla çalıştırıyorsanız /path/to/openclaw-config/npm öğesinin sahipliğini root:root olarak değiştirin.
Dockerfile’ınızı bağımlılık katmanları önbelleğe alınacak şekilde sıralayarak kilit dosyaları değişmediği sürece pnpm install komutunun yeniden çalıştırılmasını önleyin:
Varsayılan imaj güvenliğe öncelik verir ve root olmayan node olarak çalışır. Daha kapsamlı özelliklere sahip bir kapsayıcı için:
  1. /home/node öğesini kalıcılaştırın: export OPENCLAW_HOME_VOLUME="openclaw_home"
  2. Sistem bağımlılıklarını imaja dahil edin: export OPENCLAW_IMAGE_APT_PACKAGES="git curl jq"
  3. Python bağımlılıklarını imaja dahil edin: export OPENCLAW_IMAGE_PIP_PACKAGES="requests==2.32.5 humanize==4.14.0"
  4. Playwright Chromium’u imaja dahil edin: export OPENCLAW_INSTALL_BROWSER=1 veya resmi -browser imaj etiketini kullanın
  5. Ya da Playwright tarayıcılarını kalıcı bir birime yükleyin:
  6. Tarayıcı indirmelerini kalıcılaştırın: OPENCLAW_HOME_VOLUME veya OPENCLAW_EXTRA_MOUNTS kullanın. OpenClaw, Linux’ta imajın Playwright tarafından yönetilen Chromium’unu otomatik olarak algılar.
Sihirbazda OpenAI Codex OAuth’u seçerseniz bir tarayıcı URL’si açılır. Docker veya başsız kurulumlarda ulaştığınız yönlendirme URL’sinin tamamını kopyalayıp kimlik doğrulamayı tamamlamak için yeniden sihirbaza yapıştırın.
Çalışma zamanı imajı node:24-bookworm-slim kullanır ve zombi işlemlerin temizlenmesiyle uzun süre çalışan kapsayıcılarda sinyallerin doğru biçimde işlenmesi için tini öğesini PID 1 olarak çalıştırır. org.opencontainers.image.base.name ve org.opencontainers.image.source dahil olmak üzere OCI temel imaj ek açıklamalarını yayımlar. Dependabot, sabitlenmiş Node temel imaj özetini yeniler; sürüm derlemeleri ayrı bir dağıtım yükseltme katmanı çalıştırmaz. Bkz. OCI imaj ek açıklamaları.

Bir VPS üzerinde mi çalıştırıyorsunuz?

İkili dosyaların imaja dahil edilmesi, kalıcılık ve güncellemeler dahil olmak üzere paylaşılan sanal makine dağıtım adımları için Hetzner (Docker VPS) ve Docker VM Çalışma Zamanı sayfalarına bakın.

Agent sandbox’ı

agents.defaults.sandbox Docker arka ucuyla etkinleştirildiğinde gateway; agent araçlarının yürütülmesini (kabuk, dosya okuma/yazma vb.) yalıtılmış Docker kapsayıcılarında gerçekleştirirken gateway’in kendisi ana makinede kalır — tüm gateway’i kapsayıcıya almadan güvenilmeyen veya birden fazla kiracılı agent oturumlarının etrafında katı bir duvar oluşturur. Sandbox kapsamı agent başına (varsayılan), oturum başına veya paylaşılan olabilir; her kapsam /workspace konumuna bağlanan kendi çalışma alanını alır. Ayrıca araç izin/ret ilkelerini, ağ yalıtımını, kaynak sınırlarını ve tarayıcı kapsayıcılarını yapılandırabilirsiniz. Tam yapılandırma, imajlar, güvenlik notları ve çoklu agent profilleri için:

Hızlı etkinleştirme

Varsayılan sandbox imajını derleyin (kaynak kod deposu kopyasından):
Kaynak kod deposu kopyası olmadan yapılan npm kurulumları için satır içi docker build komutlarıyla ilgili olarak Sandbox Kullanımı § İmajlar ve kurulum bölümüne bakın.

Sorun giderme

Sandbox imajını scripts/sandbox-setup.sh ile (kaynak kod deposu kopyası) ya da Sandbox Kullanımı § İmajlar ve kurulum bölümündeki satır içi docker build komutuyla (npm kurulumu) derleyin veya agents.defaults.sandbox.docker.image değerini özel imajınıza ayarlayın. Kapsayıcılar, gerektiğinde her oturum için otomatik olarak oluşturulur.
docker.user değerini bağlanan çalışma alanınızın sahipliğiyle eşleşen bir UID:GID olarak ayarlayın veya çalışma alanı klasörünün sahipliğini değiştirin.
OpenClaw komutları sh -lc (oturum açma kabuğu) ile çalıştırır; bu kabuk /etc/profile dosyasını yükler ve PATH’i sıfırlayabilir. Özel araç yollarınızı başa eklemek için docker.env.PATH değerini ayarlayın veya Dockerfile’ınızda /etc/profile.d/ altına bir betik ekleyin.
Sanal makine en az 2 GB RAM gerektirir. Daha büyük bir makine sınıfı kullanıp yeniden deneyin.
Yeni bir pano bağlantısı alın ve tarayıcı cihazını onaylayın:
Daha fazla ayrıntı: Pano, Cihazlar.
Gateway modunu ve bağlama ayarını sıfırlayın:

İlgili