ARTICLE DETAIL

资讯详情

深耕网站建设、视觉设计与SEO优化的一线实战洞察。

OpenClaw Mission Control生产部署终极指南:Docker Compose、systemd与反向代理TLS完整清单

OpenClaw Mission Control生产部署终极指南:Docker Compose、systemd与反向代理TLS完整清单 OpenClaw Mission Control生产部署终极指南Docker Compose、systemd与反向代理TLS完整清单【免费下载链接】openclaw-mission-controlAI Agent Orchestration Dashboard - Manage AI agents, assign tasks, and coordinate multi-agent collaboration via OpenClaw Gateway.项目地址: https://gitcode.com/gh_mirrors/op/openclaw-mission-controlOpenClaw Mission Control是一个 AI Agent 编排仪表盘AI Agent Orchestration Dashboard用于管理 AI 智能体、分配任务并通过 OpenClaw Gateway 协调多智能体协作。本文将带你完成OpenClaw Mission Control 生产部署的全流程从 Docker Compose 一键起栈到 systemd 开机自启再到反向代理 TLS 的公网发布最后附一份上线前安全清单 。一、部署前准备两种模式怎么选部署模式适用场景依赖Docker Compose推荐单台服务器快速复现Docker Compose v2本地安装 systemdVM 内无 Docker或需精细控制Python 3.12 / Node 22 / uv先克隆仓库git clone https://gitcode.com/gh_mirrors/op/openclaw-mission-control cd openclaw-mission-control核心组件一览来自 compose.ymldbPostgres 16数据持久化在postgres_data命名卷redisRedis 7供 RQ 队列与共享限流使用backendFastAPI 服务默认端口 8000frontendNext.js 界面默认端口 3000webhook-workerRQ 队列 Worker负责 Gateway 生命周期唤醒/签到与 Webhook 投递二、Docker Compose 一键启动步骤1. 配置环境变量cp .env.example .env编辑.env重点关注这几项详见 configuration referenceAUTH_MODElocal默认并必须把LOCAL_AUTH_TOKEN改成非占位值≥50 字符POSTGRES_DB/POSTGRES_USER/POSTGRES_PASSWORDPostgres 账密BASE_URL公网后端的公网 originNEXT_PUBLIC_API_URL浏览器能访问到的后端地址不能是 Docker 内部主机名CORS_ORIGINS前端来源默认http://localhost:3000FRONTEND_PORT3000、BACKEND_PORT80002. 启动并验证docker compose -f compose.yml --env-file .env up -d --build # 健康检查 curl -f http://localhost:8000/healthz curl -f http://localhost:8000/readyz前端访问http://localhost:3000。Compose 中 backend 默认DB_AUTO_MIGRATEtrue启动时自动执行 Alembic 迁移想手动掌控迁移流程可设为false后执行cd backend uv run alembic upgrade head3. 数据持久化与升级docker compose ... down不会删数据数据在postgres_data卷down -v是破坏性操作 ⚠️升级即重新up -d --build若回滚过应用但数据库迁移不向后兼容可能需恢复数据库详见 operations 文档多进程部署时建议把RATE_LIMIT_BACKENDredis让限流在所有 worker 间共享三、systemd 开机自启配置方法无 Docker 模式如果你用install.sh的 local 模式或 VM 内直装仓库提供了三个现成的 systemd 单元文件openclaw-mission-control-backend.serviceuv run uvicorn app.main:appRestarton-failureopenclaw-mission-control-frontend.servicenpm run start -- --hostname 0.0.0.0openclaw-mission-control-rq-worker.serviceRQ 队列 WorkerGateway 唤醒与 Webhook 投递必需安装步骤详见 systemd/README.md把单元文件中的占位符REPO_ROOT、BACKEND_PORT、FRONTEND_PORT替换为实际路径和端口REPO_ROOT不能含空格拷到~/.config/systemd/user/用户级推荐单用户 VM或/etc/systemd/system/系统级启用并启动systemctl --user daemon-reload systemctl --user enable --now openclaw-mission-control-backend \ openclaw-mission-control-frontend openclaw-mission-control-rq-worker 用户级单元默认在用户登录时启动想让机器重启即启动而不登录执行loginctl enable-linger $USER。日志跟踪journalctl --user -u openclaw-mission-control-backend -f四、反向代理与 TLS 配置清单官方部署文档docs/deployment/README.md给出的反向代理要点前端3000放在 HTTPS 反向代理之后是对外唯一入口前端必须能通过你配置的NEXT_PUBLIC_API_URL从浏览器访问到后端CORS_ORIGINS要包含真实的前端公网 origin使用 Caddy / Nginx / Traefik 均可多进程部署时记得在代理层也加限流如 nginxlimit_req与后端限流形成双保险生产环境 TLS 常见坑清单NEXT_PUBLIC_API_URL是公网可达地址而不是localhost或容器名BASE_URL与公网后端 origin 一致Webhook 回调地址依赖它AUTH_MODE与前端NEXT_PUBLIC_AUTH_MODE一致否则出现鉴权不匹配若代理改写了客户端 IP配置TRUSTED_PROXIES为受控代理 IP/CIDR留空除非你确认直连对端是自己管理的代理五、上线前安全检查清单 ✅对照 security reference 逐项确认检查项说明LOCAL_AUTH_TOKEN已换强随机值占位符会直接拒绝启动Postgres/Redis 端口只绑127.0.0.1Compose 默认已如此处理容器非 root 运行backend/frontend 均以appuser运行降低入侵爆炸半径安全响应头已启用X-Content-Type-Options、X-Frame-Options、Referrer-Policy默认开启可经SECURITY_HEADER_*定制Webhook HMAC 已配置 secret否则 403payload 默认上限 1 MBWEBHOOK_MAX_PAYLOAD_BYTES可调敏感端点限流生效Agent 认证 20 次/60s、Webhook 接收 60 次/60s备份与恢复演练推荐pg_dump逻辑备份 定期恢复演练见 operations 文档六、常见问题速查前端能打开但 API 全挂优先查NEXT_PUBLIC_API_URL浏览器可达性 后端CORS_ORIGINSWebhook 收不到确认 webhook-worker 单元/容器在运行且RQ_REDIS_URL、RQ_QUEUE_NAME与后端一致升级后接口 4xx检查迁移是否向后兼容必要时回滚镜像并评估是否需要恢复数据库按本文清单走完你的 OpenClaw Mission Control 就具备了「自启、HTTPS、可升级、可回滚、可备份」的完整生产形态 。更多细节可查阅 getting-started 与 deployment 官方文档。【免费下载链接】openclaw-mission-controlAI Agent Orchestration Dashboard - Manage AI agents, assign tasks, and coordinate multi-agent collaboration via OpenClaw Gateway.项目地址: https://gitcode.com/gh_mirrors/op/openclaw-mission-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表