Päiväkirjan hakemistoDockup / kenttämuistio
Note / self-host-openclaw

OpenClawin itseisännöinti vuonna 2026: Gateway, kanavat ja tietoturva

Itseisännöi OpenClawia oikeilla porteilla, pysyvällä tallennustilalla, HTTPS:llä, salaisuuksilla, varmuuskopioilla ja päivitystarkistuksilla. Opi korjaamaan tilanne, jossa Gateway kuuntelee vain loopback-osoitteessa.

Käsittele OpenClawia pienenä järjestelmänä, älä Docker-imagena. OpenClawin käyttäjälle näkyvä tavoite on selkeä: AI-avustajan Gateway, jossa on yli 22 kanavaintegraatiota. Käyttöönotto on hyväksyttävä vasta, kun voit yhdistää yhden viestintäkanavan, lähettää saapuvan viestin, hyväksyä lähettäjän, kutsua harmittoman työkalun ja yhdistää Control UI:n uudelleen Gatewayn uudelleenkäynnistyksen jälkeen.

Tämä erottelu paljastaa ongelman, johon operaattorit törmäävät paikallisen testauksen jälkeen: Gateway kuuntelee vain loopback-osoitteessa tai proxy pudottaa WebSocket-upgrade-pyynnöt. Samalla varmuuskopiointi- ja päivityssuunnitelmasta tulee riittävän täsmällinen testattavaksi.

Valitse pienin toimiva OpenClaw-topologia

Pienin vastuullinen OpenClaw-topologia sisältää yhden yksityisen kuuntelijan portissa 18789, ingress-reitin ja dokumentoidun tilarajan. OpenClawin ulkoinen vaatimus on mallipalveluntarjoajan avain ja vähintään yksi yhdistetty kanava. Testaa lähtevä DNS, TLS ja palveluntarjoajan toiminta julkaisematta toista saapuvan liikenteen palvelua.

Vahvista topologia pyytämällä puhdasta asiakasohjelmaa yhdistämään yksi viestintäkanava, lähettämään saapuva viesti, hyväksymään lähettäjän, kutsumaan harmitonta työkalua ja yhdistämään Control UI:n uudelleen Gatewayn uudelleenkäynnistyksen jälkeen. Seuraa ajon aikana rinnakkaisia agenttikierroksia, mallin viivettä, selaintyökalujen prosesseja ja kertyneen istuntohistorian kokoa. Tuloksesta näet, kuuluuko seuraava parannus muistiin, tallennustilaan, verkkoyhteyksiin vai erilliseen workeriin, sen sijaan että kontille määritettäisiin mielivaltaisesti resursseja.

Diagnosoi terveen näköinen OpenClaw

Joutokäynnin health check kertoo OpenClawista vain vähän. Seuraa rinnakkaisia agenttikierroksia, mallin viivettä, selaintyökalujen prosesseja ja kertyneen istuntohistorian kokoa. Hälytä sitten käyttäjien kokemasta oireesta: toiminto ”yhdistä yksi viestintäkanava, lähetä saapuva viesti, hyväksy lähettäjä, kutsu harmitonta työkalua ja yhdistä Control UI uudelleen Gatewayn uudelleenkäynnistyksen jälkeen” epäonnistuu. Pidä liveness-tarkistus paikallisena ja kevyenä; anna readiness-tarkistuksen ilmoittaa migraatioista tai alustuksesta aiheuttamatta restart stormia.

Riskialtis päivitysalue on se, että julkaisu voi muuttaa Gatewayn konfiguraatioskeemaa, mukana toimitettavia skillejä, selaimen riippuvuuksia tai kanava-adaptereita. Lue julkaisutiedotteet, ota tilasta snapshot, ota kohdeversio käyttöön palautetun kopion kanssa ja toista hyväksyntätoiminto. Jos Gateway kuuntelee vain loopback-osoitteessa tai proxy pudottaa WebSocket-upgrade-pyynnöt, yhdistä asiakkaan pyyntö ensimmäiseen olennaiseen sovelluslokiin sen sijaan, että poistaisit tilan tai lisäisit uudelleenohjauksia umpimähkään.

Viisi konttien health checkiä vahvempaa tarkistusta

OpenClawin julkaisutietue tarvitsee faktoja, ei toteamusta ”näyttää hyvältä”. Tallenna valitun imagen digest, konfiguraation checksum, julkinen hostname ja aikaleimattu tulos seuraavista toimista: yhdistä yksi viestintäkanava, lähetä saapuva viesti, hyväksy lähettäjä, kutsu harmitonta työkalua ja yhdistä Control UI uudelleen Gatewayn uudelleenkäynnistyksen jälkeen. Käytä tuotannon ulkopuolista esimerkkidataa, jotta tarkistus voidaan suorittaa jokaisen käyttöönoton jälkeen.

Todista kaksi elinkaaritapahtumaa erikseen. Kontin vaihtamisen on säilytettävä normaali toiminta; puhtaan palautuksen on osoitettava, että palautettu Gateway voi avata työtilansa uudelleen, tunnistaa yhdistetyn kanavan ja käyttää palveluntarjoajan autentikointia ilman uutta onboardingia. Mittaa tarkistusten aikana rinnakkaisia agenttikierroksia, mallin viivettä, selaintyökalujen prosesseja ja kertyneen istuntohistorian kokoa. Säilytä tulos tämän version odotettuna vaihteluvälinä.

Testaa myös estetty tai virheellinen tila: estä tilapäisesti mallipalveluntarjoajan avaimen ja vähintään yhden yhdistetyn kanavan käyttämä testipolku. OpenClawin on epäonnistuttava diagnosoitavalla tavalla, eikä se saa korvata toimivaa tilaa. Palauta kelvollinen tila, suorita esimerkki uudelleen ja liitä mukaan olennaiset sensuroidut lokit. Näiden artefaktien ansiosta tulevalla rollback-päätöksellä on konkreettiset perustelut.

Ota ensimmäinen tuotantoa vastaava instanssi käyttöön

Pidä ensimmäinen OpenClaw-käynnistys riittävän toistettavana, jotta se voidaan tarkistaa pull requestissa.

docker run -d \
  --name openclaw \
  --restart unless-stopped \
  -p 127.0.0.1:18789:18789 \
  -v openclaw-data:/home/node/.openclaw \
  -e OPENCLAW_GATEWAY_TOKEN=replace-with-a-long-random-value \
  -e OPENCLAW_GATEWAY_BIND=lan \
  ghcr.io/openclaw/openclaw:latest node dist/index.js gateway --bind lan --port 18789

Älä luota latest-tagiin sen jälkeen, kun käytössä on oikeaa dataa. Tallenna toimiva digest, kontin käyttäjä ja liitetyn tallennustilan omistajuus. Seuraa sovelluslokia koko testin ajan — yhdistä yksi viestintäkanava, lähetä saapuva viesti, hyväksy lähettäjä, kutsu harmitonta työkalua ja yhdistä Control UI uudelleen Gatewayn uudelleenkäynnistyksen jälkeen — ja merkitse muistiin mahdolliset migraatiot ennen reitin ohjaamista tuotantoliikenteelle.

Tee OpenClawin palautumisesta mitattavaa

Kontti-imagen voi ladata uudelleen, mutta OpenClawin työtilaa, kanavatilaa ja konfiguraatiota ei voi palauttaa samalla tavalla. Liitä /home/node/.openclaw ennen bootstrapia, kirjoita sinne harmitonta esimerkkidataa ja vaihda kontti varmistaaksesi, että polku on todella pysyvä. Tarkista toteutunut mount sen sijaan, että luottaisit Compose-tiedoston nimeen, ja varmista, että runtime-käyttäjä voi kirjoittaa OpenClawin tarvitsemiin sijainteihin.

Valitse säilytysaika ja off-host-kohde ja harjoittele palautusta koskematta tuotantoon. Harjoitus onnistuu vain, kun palautettu Gateway voi avata työtilansa uudelleen, tunnistaa yhdistetyn kanavan ja käyttää palveluntarjoajan autentikointia ilman uutta onboardingia. Tietokantapohjaisessa tilassa yhdistä tallennustilan snapshotit sovelluksen kannalta yhtenäisiin exporteihin, kuten artikkelissa point-in-time recovery versus snapshots kuvataan.

Testaa OpenClawia palvelimen ulkopuolelta

Käsittele ulkoista OpenClaw-URL-osoitetta konfiguraationa, joka säilyy uudelleenkäyttöönottojen yli. Määritä ensin julkinen Gateway-osoite ja WebSocket-yhteensopiva proxy. Ohjaa sen jälkeen hostname porttiin 18789 säilyttäen alkuperäinen host ja scheme muuttumattomina.

Deployment reachability checklist voi osoittaa, että pyynnöt saapuvat konttiin. Sen jälkeen tunnettu vika — Gateway kuuntelee vain loopback-osoitteessa tai proxy pudottaa WebSocket-upgrade-pyynnöt — on tutkittava OpenClawista, sen tilasta tai workloadista eikä sertifikaattien automaatiosta.

Rajoita OpenClawin käyttöoikeuksia

Bootstrap-tunnistetiedot ovat väliaikaisia, mutta trust model pysyy. OpenClawin kanssa varo erityisesti Gateway-tokenin jättämistä määrittämättä tai tuntemattomien kanavaparien hyväksymistä. Käytä yhtä trust boundaryä Gatewayta kohden, tarkista jokainen DM-paritus ja sandboxaa hostiin koskevat työkalut.

Käsittele OPENCLAW_GATEWAY_TOKEN-arvoa OpenClawin roolin mukaisesti: pidä arkaluonteiset arvot poissa Gitistä, dokumentoi kierrätyksen vaikutukset äläkä koskaan korvaa tuotantoarvoa julkisella esimerkillä. Aja image ilman tarpeettomia Linux-kyvykkyyksiä ja julkaise vain julkinen sovellusreitti. Pidä ylläpitäjien toiminta näkyvissä tallentamatta salaisia arvoja.

Liitä OpenClaw Dockupin elinkaareen

OpenClawin alustakerros koostuu portista 18789, ingressistä, TLS:stä, runtime-konfiguraatiosta, tallennustilasta ja riippuvuuksien saavutettavuudesta. Dockup voi toisintaa nämä osat omassa infrastruktuurissaan tai palvelimella, jonka asiakas yhdistää.

Sen jälkeen operaattori viimeistelee tuotekerroksen: määritä julkinen Gateway-osoite ja WebSocket-yhteensopiva proxy; ota käyttöön tämä käyttöoikeussääntö — käytä yhtä trust boundaryä Gatewayta kohden, tarkista jokainen DM-paritus ja sandboxaa hostiin koskevat työkalut — ja suorita ”yhdistä yksi viestintäkanava, lähetä saapuva viesti, hyväksy lähettäjä, kutsu harmitonta työkalua ja yhdistä Control UI uudelleen Gatewayn uudelleenkäynnistyksen jälkeen”. Kun testi tallennetaan käyttöönoton yhteyteen, automaattista provisiointia ei sekoiteta sovelluksen valmiuteen.

Usein kysytyt kysymykset

Mitä OpenClaw tarvitsee tuotantokäyttöönottoon?

Ohjaa OpenClaw-kontti portista 18789 yhden HTTPS-origina kautta. Ulkoisen toimituksen vaatimus on mallipalveluntarjoajan avain ja vähintään yksi yhdistetty kanava. Älä merkitse OpenClawia valmiiksi, ennen kuin voit yhdistää yhden viestintäkanavan, lähettää saapuvan viestin, hyväksyä lähettäjän, kutsua harmitonta työkalua ja yhdistää Control UI:n uudelleen Gatewayn uudelleenkäynnistyksen jälkeen.

Mitkä OpenClawin tiedot kuuluvat varmuuskopioon?

Säilytä /home/node/.openclaw ja sisällytä OpenClawin työtila, kanavatila ja konfiguraatio samaan palautusmanifesteihin. Puhdas OpenClaw-palautus onnistuu vain, kun palautettu Gateway voi avata työtilansa uudelleen, tunnistaa yhdistetyn kanavan ja käyttää palveluntarjoajan autentikointia ilman uutta onboardingia.

Vaatiiko OpenClaw HTTPS:n reverse proxyn takana?

Käytä julkisessa OpenClaw-originissa HTTPS:ää ja pidä portti 18789 sisäisessä reitissä. Määritä OpenClawin asetus oikein: aseta julkinen Gateway-osoite ja WebSocket-yhteensopiva proxy. OpenClawin tapauksessa HTTPS suojaa tunnistetiedot tai käyttäjäsisällön siirron aikana ja pitää origin-herkän asiakastoiminnan yhdenmukaisena.

Miten OpenClawin päivitys pitäisi testata?

Palauta nykyinen OpenClaw-tila eristettyyn käyttöönottoon, ota ehdokasversio käyttöön ja toista sen hyväksyntätransaktio. Kiinnitä erityistä huomiota siihen, että julkaisu voi muuttaa Gatewayn konfiguraatioskeemaa, mukana toimitettavia skillejä, selaimen riippuvuuksia tai kanava-adaptereita. Säilytä edellinen OpenClaw-image, kunnes sen datamigraation ja rollbackin rajat on ymmärretty.