Platforms overview
EasyRunner
EasyRunner 透過其 Caddy Proxy,將 OpenClaw 閘道託管為小型容器化應用程式。本指南假設 EasyRunner 主機執行與 Podman 相容的 Compose 應用程式,並透過 Caddy 終止 HTTPS。
開始之前
- 一台已將網域路由至該處的 EasyRunner 伺服器。
- 官方 OpenClaw 映像檔(
ghcr.io/openclaw/openclaw)或你自行建置的映像檔。 - 供
/home/node/.openclaw使用的持久化設定磁碟區。 - 供
/home/node/.openclaw/workspace使用的持久化工作區磁碟區。 - 高強度的閘道權杖或密碼。
請盡可能保持裝置驗證啟用。如果反向 Proxy 無法正確傳遞裝置身分,請先修正受信任 Proxy 設定(請參閱受信任 Proxy 驗證);只有在完全私有且由操作人員控制的網路上,才可使用危險的驗證略過機制。
Compose 應用程式
使用如下格式的 Compose 檔案建立 EasyRunner 應用程式:
services: openclaw: image: ghcr.io/openclaw/openclaw:latest restart: unless-stopped environment: OPENCLAW_GATEWAY_TOKEN: ${OPENCLAW_GATEWAY_TOKEN} OPENCLAW_HOME: /home/node OPENCLAW_STATE_DIR: /home/node/.openclaw OPENCLAW_CONFIG_PATH: /home/node/.openclaw/openclaw.json OPENCLAW_WORKSPACE_DIR: /home/node/.openclaw/workspace volumes: - openclaw-config:/home/node/.openclaw - openclaw-workspace:/home/node/.openclaw/workspace labels: caddy: openclaw.example.com caddy.reverse_proxy: "{{upstreams 1455}}" command: ["node", "openclaw.mjs", "gateway", "--bind", "lan", "--port", "1455"] volumes: openclaw-config: openclaw-workspace:將 openclaw.example.com 替換為你的閘道主機名稱。請將 OPENCLAW_GATEWAY_TOKEN 儲存在 EasyRunner 的密鑰/環境變數管理工具中,而不要將其提交至應用程式定義。映像檔預設繫結至迴路介面,因此 command 中明確指定的 --bind lan --port 1455 是讓 Caddy 能夠連線至容器的必要設定。
設定 OpenClaw
在持久化設定磁碟區內,讓閘道只能透過 Proxy 存取,並要求驗證:
{ gateway: { bind: "lan", port: 1455, auth: { token: "${OPENCLAW_GATEWAY_TOKEN}", }, },}如果 Caddy 為閘道終止 TLS,請針對確切的 Proxy 路徑設定受信任 Proxy,而不要在全域停用驗證檢查。請參閱受信任 Proxy 驗證。
驗證
從你的工作站執行:
openclaw gateway probe --url https://openclaw.example.com --token <token>openclaw gateway status --url https://openclaw.example.com --token <token>在 EasyRunner 主機上,GET /healthz(存活狀態)和 GET /readyz(就緒狀態)不需要驗證,並作為映像檔內建容器健康情況檢查的依據。此外,請檢查應用程式記錄,確認閘道正在監聽,且啟動時沒有 SecretRef、外掛或頻道驗證失敗。
更新與備份
- 提取或建置新的 OpenClaw 映像檔,然後重新部署 EasyRunner 應用程式。
- 更新前請備份
openclaw-config磁碟區。該磁碟區包含openclaw.json、agents/<agentId>/agent/auth-profiles.json及已安裝的 外掛套件狀態。 - 如果代理程式會將持久性專案資料寫入
openclaw-workspace,請備份該位置。 - 重大更新後請執行
openclaw doctor,以偵測設定遷移與 服務警告。
疑難排解
gateway probe無法連線:確認 Caddy 主機名稱指向該應用程式, 並確認容器正在0.0.0.0:1455上監聽。- 驗證失敗:請同時輪替 EasyRunner 密鑰中的權杖與本機用戶端 命令所使用的權杖。
- 還原後檔案由 root 擁有:映像檔以
node(uid 1000)執行; 請修復掛載磁碟區的權限,讓該使用者可以寫入/home/node/.openclaw和/home/node/.openclaw/workspace。 - 瀏覽器或頻道外掛失敗:檢查容器內是否可使用所需的外部 二進位檔、對外網路連線及已掛載的認證資訊。
Was this useful?