Platforms overview

EasyRunner

EasyRunner host de OpenClaw Gateway als een kleine gecontaineriseerde app achter zijn Caddy-proxy. Deze handleiding gaat uit van een EasyRunner-host waarop Podman-compatibele Compose-apps draaien en die HTTPS via Caddy afhandelt.

Voordat je begint

  • Een EasyRunner-server met een domein dat ernaartoe is gerouteerd.
  • De officiële OpenClaw-image (ghcr.io/openclaw/openclaw) of je eigen build.
  • Een permanent configuratievolume voor /home/node/.openclaw.
  • Een permanent werkruimtevolume voor /home/node/.openclaw/workspace.
  • Een sterk Gateway-token of -wachtwoord.

Laat apparaatauthenticatie waar mogelijk ingeschakeld. Als je reverse proxy de apparaatidentiteit niet correct kan doorgeven, corrigeer dan eerst de instellingen voor vertrouwde proxy's (zie Authenticatie via vertrouwde proxy); gebruik gevaarlijke omzeilingen van authenticatie alleen op een volledig privé, door de beheerder gecontroleerd netwerk.

Compose-app

Maak een EasyRunner-app met een Compose-bestand met de volgende opzet:

yaml
services:  openclaw:    image: ghcr.io/openclaw/openclaw:latest    restart: unless-stopped    environment:      OPENCLAW_GATEWAY_TOKEN: ${OPENCLAW_GATEWAY_TOKEN}      OPENCLAW_HOME: /home/node      OPENCLAW_STATE_DIR: /home/node/.openclaw      OPENCLAW_CONFIG_PATH: /home/node/.openclaw/openclaw.json      OPENCLAW_WORKSPACE_DIR: /home/node/.openclaw/workspace    volumes:      - openclaw-config:/home/node/.openclaw      - openclaw-workspace:/home/node/.openclaw/workspace    labels:      caddy: openclaw.example.com      caddy.reverse_proxy: "{{upstreams 1455}}"    command: ["node", "openclaw.mjs", "gateway", "--bind", "lan", "--port", "1455"] volumes:  openclaw-config:  openclaw-workspace:

Vervang openclaw.example.com door de hostnaam van je Gateway. Sla OPENCLAW_GATEWAY_TOKEN op in de geheimen-/omgevingsbeheerder van EasyRunner in plaats van het in de appdefinitie vast te leggen. De image bindt standaard aan loopback, dus de expliciete --bind lan --port 1455 in command is vereist zodat Caddy de container kan bereiken.

OpenClaw configureren

Zorg er binnen het permanente configuratievolume voor dat de Gateway alleen via de proxy bereikbaar is en authenticatie vereist:

json5
{  gateway: {    bind: "lan",    port: 1455,    auth: {      token: "${OPENCLAW_GATEWAY_TOKEN}",    },  },}

Als Caddy TLS voor de Gateway afhandelt, configureer dan de instellingen voor vertrouwde proxy's voor het exacte proxypad in plaats van authenticatiecontroles wereldwijd uit te schakelen. Zie Authenticatie via vertrouwde proxy.

Verifiëren

Vanaf je werkstation:

bash
openclaw gateway probe --url https://openclaw.example.com --token <token>openclaw gateway status --url https://openclaw.example.com --token <token>

Vanaf de EasyRunner-host hebben GET /healthz (beschikbaarheid) en GET /readyz (gereedheid) geen authenticatie nodig en vormen ze de basis voor de ingebouwde containerstatuscontrole van de image. Controleer ook de applogboeken op een luisterende Gateway en op de afwezigheid van opstartfouten met SecretRef, plugins of kanaalauthenticatie.

Updates en back-ups

  • Haal de nieuwe OpenClaw-image op of bouw deze en implementeer daarna de EasyRunner-app opnieuw.
  • Maak vóór updates een back-up van het volume openclaw-config. Dit bevat openclaw.json, agents/<agentId>/agent/auth-profiles.json en de status van geïnstalleerde pluginpakketten.
  • Maak een back-up van openclaw-workspace als agents daar duurzame projectgegevens opslaan.
  • Voer openclaw doctor uit na grote updates om configuratiemigraties en servicewaarschuwingen te detecteren.

Problemen oplossen

  • gateway probe kan geen verbinding maken: controleer of de Caddy-hostnaam naar de app verwijst en of de container luistert op 0.0.0.0:1455.
  • Authenticatie mislukt: roteer tegelijkertijd het token in de EasyRunner-geheimen en de lokale clientopdracht.
  • Bestanden zijn na herstel eigendom van root: de image draait als node (uid 1000); herstel de gekoppelde volumes zodat die gebruiker kan schrijven naar /home/node/.openclaw en /home/node/.openclaw/workspace.
  • Browser- of kanaalplugins werken niet: controleer of de vereiste externe binaire bestanden, uitgaand netwerkverkeer en gekoppelde aanmeldgegevens in de container beschikbaar zijn.
Was this useful?
On this page

On this page