Skip to main content
EasyRunner 透過其 Caddy Proxy,將 OpenClaw 閘道託管為小型容器化應用程式。本指南假設 EasyRunner 主機執行與 Podman 相容的 Compose 應用程式,並透過 Caddy 終止 HTTPS。

開始之前

  • 一台已將網域路由至該處的 EasyRunner 伺服器。
  • 官方 OpenClaw 映像檔(ghcr.io/openclaw/openclaw)或你自行建置的映像檔。
  • /home/node/.openclaw 使用的持久化設定磁碟區。
  • /home/node/.openclaw/workspace 使用的持久化工作區磁碟區。
  • 高強度的閘道權杖或密碼。
請盡可能保持裝置驗證啟用。如果反向 Proxy 無法正確傳遞裝置身分,請先修正受信任 Proxy 設定(請參閱受信任 Proxy 驗證);只有在完全私有且由操作人員控制的網路上,才可使用危險的驗證略過機制。

Compose 應用程式

使用如下格式的 Compose 檔案建立 EasyRunner 應用程式:
openclaw.example.com 替換為你的閘道主機名稱。請將 OPENCLAW_GATEWAY_TOKEN 儲存在 EasyRunner 的密鑰/環境變數管理工具中,而不要將其提交至應用程式定義。映像檔預設繫結至迴路介面,因此 command 中明確指定的 --bind lan --port 1455 是讓 Caddy 能夠連線至容器的必要設定。

設定 OpenClaw

在持久化設定磁碟區內,讓閘道只能透過 Proxy 存取,並要求驗證:
如果 Caddy 為閘道終止 TLS,請針對確切的 Proxy 路徑設定受信任 Proxy,而不要在全域停用驗證檢查。請參閱受信任 Proxy 驗證

驗證

從你的工作站執行:
在 EasyRunner 主機上,GET /healthz(存活狀態)和 GET /readyz(就緒狀態)不需要驗證,並作為映像檔內建容器健康情況檢查的依據。此外,請檢查應用程式記錄,確認閘道正在監聽,且啟動時沒有 SecretRef、外掛或頻道驗證失敗。

更新與備份

  • 提取或建置新的 OpenClaw 映像檔,然後重新部署 EasyRunner 應用程式。
  • 更新前請備份 openclaw-config 磁碟區。該磁碟區包含 openclaw.jsonagents/<agentId>/agent/auth-profiles.json 及已安裝的 外掛套件狀態。
  • 如果代理程式會將持久性專案資料寫入 openclaw-workspace,請備份該位置。
  • 重大更新後請執行 openclaw doctor,以偵測設定遷移與 服務警告。

疑難排解

  • gateway probe 無法連線:確認 Caddy 主機名稱指向該應用程式, 並確認容器正在 0.0.0.0:1455 上監聽。
  • 驗證失敗:請同時輪替 EasyRunner 密鑰中的權杖與本機用戶端 命令所使用的權杖。
  • 還原後檔案由 root 擁有:映像檔以 node(uid 1000)執行; 請修復掛載磁碟區的權限,讓該使用者可以寫入 /home/node/.openclaw/home/node/.openclaw/workspace
  • 瀏覽器或頻道外掛失敗:檢查容器內是否可使用所需的外部 二進位檔、對外網路連線及已掛載的認證資訊。