Перед початком
- Сервер EasyRunner із прив’язаним до нього доменом.
- Офіційний образ OpenClaw (
ghcr.io/openclaw/openclaw) або ваша власна збірка. - Постійний том конфігурації для
/home/node/.openclaw. - Постійний том робочого простору для
/home/node/.openclaw/workspace. - Надійний токен або пароль Gateway.
Застосунок Compose
Створіть застосунок EasyRunner із файлом Compose такого вигляду:openclaw.example.com на ім’я хоста вашого Gateway. Зберігайте
OPENCLAW_GATEWAY_TOKEN у менеджері секретів або змінних середовища EasyRunner, а не
додавайте його до визначення застосунку. За замовчуванням образ прив’язується до local loopback,
тому явні параметри --bind lan --port 1455 у command потрібні, щоб Caddy
міг підключитися до контейнера.
Налаштування OpenClaw
У постійному томі конфігурації зробіть Gateway доступним лише через проксі та вимагайте автентифікацію:Перевірка
З вашої робочої станції:GET /healthz (перевірка працездатності) та GET /readyz
(перевірка готовності) не потребують автентифікації та використовуються вбудованою в образ
перевіркою стану контейнера. Також перевірте журнали застосунку: Gateway має прослуховувати
з’єднання, а під час запуску не повинно бути помилок SecretRef, Plugin або автентифікації каналів.
Оновлення та резервні копії
- Завантажте або зберіть новий образ OpenClaw, а потім повторно розгорніть застосунок EasyRunner.
- Перед оновленнями створіть резервну копію тому
openclaw-config. Він міститьopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonі стан установлених пакетів плагінів. - Створюйте резервну копію
openclaw-workspace, якщо агенти зберігають там постійні дані проєктів. - Після значних оновлень запустіть
openclaw doctor, щоб виявити необхідні міграції конфігурації та попередження служб.
Усунення несправностей
gateway probeне може підключитися: переконайтеся, що ім’я хоста Caddy вказує на застосунок і контейнер прослуховує0.0.0.0:1455.- Помилка автентифікації: одночасно замініть токен у секретах EasyRunner і команді локального клієнта.
- Після відновлення власником файлів є root: образ працює від імені
node(uid 1000); виправте права змонтованих томів, щоб цей користувач міг записувати дані до/home/node/.openclawі/home/node/.openclaw/workspace. - Плагіни браузера або каналів не працюють: перевірте, чи доступні всередині контейнера необхідні зовнішні виконувані файли, вихідний доступ до мережі та змонтовані облікові дані.