Platforms overview
EasyRunner
EasyRunner host de OpenClaw Gateway als een kleine gecontaineriseerde app achter zijn Caddy-proxy. Deze handleiding gaat uit van een EasyRunner-host waarop Podman-compatibele Compose-apps draaien en die HTTPS via Caddy afhandelt.
Voordat je begint
- Een EasyRunner-server met een domein dat ernaartoe is gerouteerd.
- De officiële OpenClaw-image (
ghcr.io/openclaw/openclaw) of je eigen build. - Een permanent configuratievolume voor
/home/node/.openclaw. - Een permanent werkruimtevolume voor
/home/node/.openclaw/workspace. - Een sterk Gateway-token of -wachtwoord.
Laat apparaatauthenticatie waar mogelijk ingeschakeld. Als je reverse proxy de apparaatidentiteit niet correct kan doorgeven, corrigeer dan eerst de instellingen voor vertrouwde proxy's (zie Authenticatie via vertrouwde proxy); gebruik gevaarlijke omzeilingen van authenticatie alleen op een volledig privé, door de beheerder gecontroleerd netwerk.
Compose-app
Maak een EasyRunner-app met een Compose-bestand met de volgende opzet:
services: openclaw: image: ghcr.io/openclaw/openclaw:latest restart: unless-stopped environment: OPENCLAW_GATEWAY_TOKEN: ${OPENCLAW_GATEWAY_TOKEN} OPENCLAW_HOME: /home/node OPENCLAW_STATE_DIR: /home/node/.openclaw OPENCLAW_CONFIG_PATH: /home/node/.openclaw/openclaw.json OPENCLAW_WORKSPACE_DIR: /home/node/.openclaw/workspace volumes: - openclaw-config:/home/node/.openclaw - openclaw-workspace:/home/node/.openclaw/workspace labels: caddy: openclaw.example.com caddy.reverse_proxy: "{{upstreams 1455}}" command: ["node", "openclaw.mjs", "gateway", "--bind", "lan", "--port", "1455"] volumes: openclaw-config: openclaw-workspace:Vervang openclaw.example.com door de hostnaam van je Gateway. Sla
OPENCLAW_GATEWAY_TOKEN op in de geheimen-/omgevingsbeheerder van EasyRunner in plaats van
het in de appdefinitie vast te leggen. De image bindt standaard aan loopback,
dus de expliciete --bind lan --port 1455 in command is vereist zodat Caddy de
container kan bereiken.
OpenClaw configureren
Zorg er binnen het permanente configuratievolume voor dat de Gateway alleen via de proxy bereikbaar is en authenticatie vereist:
{ gateway: { bind: "lan", port: 1455, auth: { token: "${OPENCLAW_GATEWAY_TOKEN}", }, },}Als Caddy TLS voor de Gateway afhandelt, configureer dan de instellingen voor vertrouwde proxy's voor het exacte proxypad in plaats van authenticatiecontroles wereldwijd uit te schakelen. Zie Authenticatie via vertrouwde proxy.
Verifiëren
Vanaf je werkstation:
openclaw gateway probe --url https://openclaw.example.com --token <token>openclaw gateway status --url https://openclaw.example.com --token <token>Vanaf de EasyRunner-host hebben GET /healthz (beschikbaarheid) en GET /readyz
(gereedheid) geen authenticatie nodig en vormen ze de basis voor de ingebouwde
containerstatuscontrole van de image. Controleer ook de applogboeken op een luisterende
Gateway en op de afwezigheid van opstartfouten met SecretRef, plugins of
kanaalauthenticatie.
Updates en back-ups
- Haal de nieuwe OpenClaw-image op of bouw deze en implementeer daarna de EasyRunner-app opnieuw.
- Maak vóór updates een back-up van het volume
openclaw-config. Dit bevatopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonen de status van geïnstalleerde pluginpakketten. - Maak een back-up van
openclaw-workspaceals agents daar duurzame projectgegevens opslaan. - Voer
openclaw doctoruit na grote updates om configuratiemigraties en servicewaarschuwingen te detecteren.
Problemen oplossen
gateway probekan geen verbinding maken: controleer of de Caddy-hostnaam naar de app verwijst en of de container luistert op0.0.0.0:1455.- Authenticatie mislukt: roteer tegelijkertijd het token in de EasyRunner-geheimen en de lokale clientopdracht.
- Bestanden zijn na herstel eigendom van root: de image draait als
node(uid 1000); herstel de gekoppelde volumes zodat die gebruiker kan schrijven naar/home/node/.openclawen/home/node/.openclaw/workspace. - Browser- of kanaalplugins werken niet: controleer of de vereiste externe binaire bestanden, uitgaand netwerkverkeer en gekoppelde aanmeldgegevens in de container beschikbaar zijn.