開始之前
- 一台已將網域路由至該處的 EasyRunner 伺服器。
- 官方 OpenClaw 映像檔(
ghcr.io/openclaw/openclaw)或你自行建置的映像檔。 - 供
/home/node/.openclaw使用的持久化設定磁碟區。 - 供
/home/node/.openclaw/workspace使用的持久化工作區磁碟區。 - 高強度的閘道權杖或密碼。
Compose 應用程式
使用如下格式的 Compose 檔案建立 EasyRunner 應用程式:openclaw.example.com 替換為你的閘道主機名稱。請將 OPENCLAW_GATEWAY_TOKEN 儲存在 EasyRunner 的密鑰/環境變數管理工具中,而不要將其提交至應用程式定義。映像檔預設繫結至迴路介面,因此 command 中明確指定的 --bind lan --port 1455 是讓 Caddy 能夠連線至容器的必要設定。
設定 OpenClaw
在持久化設定磁碟區內,讓閘道只能透過 Proxy 存取,並要求驗證:驗證
從你的工作站執行:GET /healthz(存活狀態)和 GET /readyz(就緒狀態)不需要驗證,並作為映像檔內建容器健康情況檢查的依據。此外,請檢查應用程式記錄,確認閘道正在監聽,且啟動時沒有 SecretRef、外掛或頻道驗證失敗。
更新與備份
- 提取或建置新的 OpenClaw 映像檔,然後重新部署 EasyRunner 應用程式。
- 更新前請備份
openclaw-config磁碟區。該磁碟區包含openclaw.json、agents/<agentId>/agent/auth-profiles.json及已安裝的 外掛套件狀態。 - 如果代理程式會將持久性專案資料寫入
openclaw-workspace,請備份該位置。 - 重大更新後請執行
openclaw doctor,以偵測設定遷移與 服務警告。
疑難排解
gateway probe無法連線:確認 Caddy 主機名稱指向該應用程式, 並確認容器正在0.0.0.0:1455上監聽。- 驗證失敗:請同時輪替 EasyRunner 密鑰中的權杖與本機用戶端 命令所使用的權杖。
- 還原後檔案由 root 擁有:映像檔以
node(uid 1000)執行; 請修復掛載磁碟區的權限,讓該使用者可以寫入/home/node/.openclaw和/home/node/.openclaw/workspace。 - 瀏覽器或頻道外掛失敗:檢查容器內是否可使用所需的外部 二進位檔、對外網路連線及已掛載的認證資訊。