Platforms overview
EasyRunner
EasyRunner, OpenClaw Gateway'i Caddy proxy'sinin arkasında küçük, konteynerleştirilmiş bir uygulama olarak barındırır. Bu kılavuz, Podman uyumlu Compose uygulamaları çalıştıran ve HTTPS bağlantılarını Caddy üzerinden sonlandıran bir EasyRunner ana makinesini varsayar.
Başlamadan önce
- Kendisine yönlendirilmiş bir etki alanına sahip EasyRunner sunucusu.
- Resmî OpenClaw imajı (
ghcr.io/openclaw/openclaw) veya kendi derlemeniz. /home/node/.openclawiçin kalıcı bir yapılandırma birimi./home/node/.openclaw/workspaceiçin kalıcı bir çalışma alanı birimi.- Güçlü bir Gateway belirteci veya parolası.
Mümkün olduğunda cihaz kimlik doğrulamasını etkin tutun. Ters proxy'niz cihaz kimliğini doğru şekilde aktaramıyorsa önce güvenilir proxy ayarlarını düzeltin (bkz. Güvenilir proxy kimlik doğrulaması); tehlikeli kimlik doğrulama atlamalarını yalnızca tamamen özel ve operatör denetimindeki bir ağda kullanın.
Compose uygulaması
Aşağıdaki biçimde bir Compose dosyasıyla EasyRunner uygulaması oluşturun:
services: openclaw: image: ghcr.io/openclaw/openclaw:latest restart: unless-stopped environment: OPENCLAW_GATEWAY_TOKEN: ${OPENCLAW_GATEWAY_TOKEN} OPENCLAW_HOME: /home/node OPENCLAW_STATE_DIR: /home/node/.openclaw OPENCLAW_CONFIG_PATH: /home/node/.openclaw/openclaw.json OPENCLAW_WORKSPACE_DIR: /home/node/.openclaw/workspace volumes: - openclaw-config:/home/node/.openclaw - openclaw-workspace:/home/node/.openclaw/workspace labels: caddy: openclaw.example.com caddy.reverse_proxy: "{{upstreams 1455}}" command: ["node", "openclaw.mjs", "gateway", "--bind", "lan", "--port", "1455"] volumes: openclaw-config: openclaw-workspace:openclaw.example.com değerini Gateway ana makine adınızla değiştirin. OPENCLAW_GATEWAY_TOKEN değerini uygulama tanımına kaydetmek yerine EasyRunner'ın gizli değer/ortam yöneticisinde saklayın. İmaj varsayılan olarak geri döngü arabirimine bağlanır; bu nedenle Caddy'nin konteynere erişebilmesi için command içindeki açık --bind lan --port 1455 gereklidir.
OpenClaw'ı yapılandırma
Kalıcı yapılandırma biriminde Gateway'in yalnızca proxy üzerinden erişilebilir olmasını sağlayın ve kimlik doğrulamasını zorunlu tutun:
{ gateway: { bind: "lan", port: 1455, auth: { token: "${OPENCLAW_GATEWAY_TOKEN}", }, },}Caddy, Gateway için TLS bağlantısını sonlandırıyorsa kimlik doğrulama kontrollerini genel olarak devre dışı bırakmak yerine tam proxy yolu için güvenilir proxy ayarlarını yapılandırın. Bkz. Güvenilir proxy kimlik doğrulaması.
Doğrulama
İş istasyonunuzdan:
openclaw gateway probe --url https://openclaw.example.com --token <token>openclaw gateway status --url https://openclaw.example.com --token <token>EasyRunner ana makinesinden GET /healthz (canlılık) ve GET /readyz (hazır olma) kimlik doğrulaması gerektirmez ve imajın yerleşik konteyner sistem durumu denetimini destekler. Ayrıca dinleyen bir Gateway bulunduğunu ve başlatma sırasında SecretRef, plugin veya kanal kimlik doğrulama hatası olmadığını doğrulamak için uygulama günlüklerini kontrol edin.
Güncellemeler ve yedeklemeler
- Yeni OpenClaw imajını çekin veya derleyin, ardından EasyRunner uygulamasını yeniden dağıtın.
- Güncellemelerden önce
openclaw-configbirimini yedekleyin. Bu birimopenclaw.json,agents/<agentId>/agent/auth-profiles.jsonve yüklü plugin paketi durumunu içerir. - Aracılar buraya kalıcı proje verileri yazıyorsa
openclaw-workspacebirimini yedekleyin. - Yapılandırma geçişlerini ve hizmet uyarılarını tespit etmek için önemli güncellemelerden sonra
openclaw doctorkomutunu çalıştırın.
Sorun giderme
gateway probebağlanamıyor: Caddy ana makine adının uygulamayı gösterdiğini ve konteynerin0.0.0.0:1455üzerinde dinlediğini doğrulayın.- Kimlik doğrulaması başarısız oluyor: EasyRunner gizli değerlerindeki belirteci ve yerel istemci komutundaki belirteci birlikte yenileyin.
- Geri yüklemeden sonra dosyaların sahibi root oluyor: imaj
node(uid 1000) olarak çalışır; bağlı birimleri, bu kullanıcının/home/node/.openclawve/home/node/.openclaw/workspacekonumlarına yazabilmesini sağlayacak şekilde düzeltin. - Tarayıcı veya kanal plugin'leri çalışmıyor: gerekli harici ikili dosyaların, dış ağ erişiminin ve bağlanmış kimlik bilgilerinin konteyner içinde kullanılabilir olup olmadığını kontrol edin.