新闻详情

新闻详情

首页 / 资讯中心 / 详情

OpenClaw Mission Control生产部署终极指南:Docker Compose、systemd与反向代理TLS完整清单

发布时间:2026/9/25 2:26:23来源:尧图网络
OpenClaw Mission Control生产部署终极指南:Docker Compose、systemd与反向代理TLS完整清单
OpenClaw Mission Control生产部署终极指南Docker Compose、systemd与反向代理TLS完整清单【免费下载链接】openclaw-mission-controlAI Agent Orchestration Dashboard - Manage AI agents, assign tasks, and coordinate multi-agent collaboration via OpenClaw Gateway.项目地址: https://gitcode.com/gh_mirrors/op/openclaw-mission-controlOpenClaw Mission Control是一个 AI Agent 编排仪表盘AI Agent Orchestration Dashboard用于管理 AI 智能体、分配任务并通过 OpenClaw Gateway 协调多智能体协作。本文将带你完成OpenClaw Mission Control 生产部署的全流程从 Docker Compose 一键起栈到 systemd 开机自启再到反向代理 TLS 的公网发布最后附一份上线前安全清单 。一、部署前准备两种模式怎么选部署模式适用场景依赖Docker Compose推荐单台服务器快速复现Docker Compose v2本地安装 systemdVM 内无 Docker或需精细控制Python 3.12 / Node 22 / uv先克隆仓库git clone https://gitcode.com/gh_mirrors/op/openclaw-mission-control cd openclaw-mission-control核心组件一览来自 compose.ymldbPostgres 16数据持久化在postgres_data命名卷redisRedis 7供 RQ 队列与共享限流使用backendFastAPI 服务默认端口 8000frontendNext.js 界面默认端口 3000webhook-workerRQ 队列 Worker负责 Gateway 生命周期唤醒/签到与 Webhook 投递二、Docker Compose 一键启动步骤1. 配置环境变量cp .env.example .env编辑.env重点关注这几项详见 configuration referenceAUTH_MODElocal默认并必须把LOCAL_AUTH_TOKEN改成非占位值≥50 字符POSTGRES_DB/POSTGRES_USER/POSTGRES_PASSWORDPostgres 账密BASE_URL公网后端的公网 originNEXT_PUBLIC_API_URL浏览器能访问到的后端地址不能是 Docker 内部主机名CORS_ORIGINS前端来源默认http://localhost:3000FRONTEND_PORT3000、BACKEND_PORT80002. 启动并验证docker compose -f compose.yml --env-file .env up -d --build # 健康检查 curl -f http://localhost:8000/healthz curl -f http://localhost:8000/readyz前端访问http://localhost:3000。Compose 中 backend 默认DB_AUTO_MIGRATEtrue启动时自动执行 Alembic 迁移想手动掌控迁移流程可设为false后执行cd backend uv run alembic upgrade head3. 数据持久化与升级docker compose ... down不会删数据数据在postgres_data卷down -v是破坏性操作 ⚠️升级即重新up -d --build若回滚过应用但数据库迁移不向后兼容可能需恢复数据库详见 operations 文档多进程部署时建议把RATE_LIMIT_BACKENDredis让限流在所有 worker 间共享三、systemd 开机自启配置方法无 Docker 模式如果你用install.sh的 local 模式或 VM 内直装仓库提供了三个现成的 systemd 单元文件openclaw-mission-control-backend.serviceuv run uvicorn app.main:appRestarton-failureopenclaw-mission-control-frontend.servicenpm run start -- --hostname 0.0.0.0openclaw-mission-control-rq-worker.serviceRQ 队列 WorkerGateway 唤醒与 Webhook 投递必需安装步骤详见 systemd/README.md把单元文件中的占位符REPO_ROOT、BACKEND_PORT、FRONTEND_PORT替换为实际路径和端口REPO_ROOT不能含空格拷到~/.config/systemd/user/用户级推荐单用户 VM或/etc/systemd/system/系统级启用并启动systemctl --user daemon-reload systemctl --user enable --now openclaw-mission-control-backend \ openclaw-mission-control-frontend openclaw-mission-control-rq-worker 用户级单元默认在用户登录时启动想让机器重启即启动而不登录执行loginctl enable-linger $USER。日志跟踪journalctl --user -u openclaw-mission-control-backend -f四、反向代理与 TLS 配置清单官方部署文档docs/deployment/README.md给出的反向代理要点前端3000放在 HTTPS 反向代理之后是对外唯一入口前端必须能通过你配置的NEXT_PUBLIC_API_URL从浏览器访问到后端CORS_ORIGINS要包含真实的前端公网 origin使用 Caddy / Nginx / Traefik 均可多进程部署时记得在代理层也加限流如 nginxlimit_req与后端限流形成双保险生产环境 TLS 常见坑清单NEXT_PUBLIC_API_URL是公网可达地址而不是localhost或容器名BASE_URL与公网后端 origin 一致Webhook 回调地址依赖它AUTH_MODE与前端NEXT_PUBLIC_AUTH_MODE一致否则出现鉴权不匹配若代理改写了客户端 IP配置TRUSTED_PROXIES为受控代理 IP/CIDR留空除非你确认直连对端是自己管理的代理五、上线前安全检查清单 ✅对照 security reference 逐项确认检查项说明LOCAL_AUTH_TOKEN已换强随机值占位符会直接拒绝启动Postgres/Redis 端口只绑127.0.0.1Compose 默认已如此处理容器非 root 运行backend/frontend 均以appuser运行降低入侵爆炸半径安全响应头已启用X-Content-Type-Options、X-Frame-Options、Referrer-Policy默认开启可经SECURITY_HEADER_*定制Webhook HMAC 已配置 secret否则 403payload 默认上限 1 MBWEBHOOK_MAX_PAYLOAD_BYTES可调敏感端点限流生效Agent 认证 20 次/60s、Webhook 接收 60 次/60s备份与恢复演练推荐pg_dump逻辑备份 定期恢复演练见 operations 文档六、常见问题速查前端能打开但 API 全挂优先查NEXT_PUBLIC_API_URL浏览器可达性 后端CORS_ORIGINSWebhook 收不到确认 webhook-worker 单元/容器在运行且RQ_REDIS_URL、RQ_QUEUE_NAME与后端一致升级后接口 4xx检查迁移是否向后兼容必要时回滚镜像并评估是否需要恢复数据库按本文清单走完你的 OpenClaw Mission Control 就具备了「自启、HTTPS、可升级、可回滚、可备份」的完整生产形态 。更多细节可查阅 getting-started 与 deployment 官方文档。【免费下载链接】openclaw-mission-controlAI Agent Orchestration Dashboard - Manage AI agents, assign tasks, and coordinate multi-agent collaboration via OpenClaw Gateway.项目地址: https://gitcode.com/gh_mirrors/op/openclaw-mission-control创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

QKeyMapper按键序列进阶:用»序列+Repeat循环+OnlyOnce打造一键连招宏 2026/9/25 2:59:40

QKeyMapper按键序列进阶:用»序列+Repeat循环+OnlyOnce打造一键连招宏

QKeyMapper按键序列进阶:用序列Repeat循环OnlyOnce打造一键连招宏 【免费下载链接】QKeyMapper [按键映射工具] QKeyMapper,Qt开发Win10&Win11可用,不修改注册表、不需重新启动系统,可立即生效和停止。支持游戏手柄映射到键鼠…

阅读更多 →
SolidWorks 2024曲面建模实战:从草图到可开模外壳全流程 2026/9/25 2:59:34

SolidWorks 2024曲面建模实战:从草图到可开模外壳全流程

做 SolidWorks 2024 曲面设计这段时间,我把不少原来想当然的操作都推倒重来了一遍。很多朋友一听到曲面建模就下意识觉得是进阶内容,不是自己该碰的东西,实际上只要你有拉伸、旋转、圆角这些基础,曲面这条路完全走得了&#xff0c…

阅读更多 →
WinMerge 过滤器(Filters)完全指南:用 .flt 文件控制文件与目录差异比较范围 2026/9/25 2:59:34

WinMerge 过滤器(Filters)完全指南:用 .flt 文件控制文件与目录差异比较范围

桌面应用开发工具 【免费下载链接】winmerge WinMerge is an Open Source differencing and merging tool for Windows. WinMerge can compare both folders and files, presenting differences in a visual text format that is easy to understand and handle. 项目地址&…

阅读更多 →
用MCP搭建AI驱动的吉卜力风格影视分镜脚本自动化生产系统:TaoToken统一Key接入与config.toml配置实战 2026/9/25 2:59:33

用MCP搭建AI驱动的吉卜力风格影视分镜脚本自动化生产系统:TaoToken统一Key接入与config.toml配置实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
IronClaw Reborn 配置契约解析:类型化 Settings 仓库、五层配置模型与文件投影机制 2026/9/25 2:59:33

IronClaw Reborn 配置契约解析:类型化 Settings 仓库、五层配置模型与文件投影机制

人工智能AI 应用交互助手AI Agent 【免费下载链接】ironclaw IronClaw is an Agent OS focused on privacy, security and extensibility 项目地址: https://gitcode.com/gh_mirrors/iro/ironclaw 点击查看 免费下载 本篇基于 IronClaw 仓库中的 Reborn 合同冻结草…

阅读更多 →
jc ntpq 解析器:把 `ntpq -p` 的 NTP 时钟源状态表转成结构化 JSON 数据 2026/9/25 2:59:27

jc ntpq 解析器:把 `ntpq -p` 的 NTP 时钟源状态表转成结构化 JSON 数据

开发工具 【免费下载链接】jc CLI tool and python library that converts the output of popular command-line tools, file-types, and common strings to JSON, YAML, or Dictionaries. This allows piping of output to tools like jq and simplifying automation scripts.…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉