OpenClaw-In-Docker安全、独立、便捷的OpenClaw部署运行方案,已在Github开源

OpenClaw-In-Docker安全、独立、便捷的OpenClaw部署运行方案,已在Github开源

OpenClaw In Docker 提供一个类似虚拟机的环境,一键运行 OpenClaw 服务,并提供安全的用户登录与 HTTPS 访问 OpenClaw 能力,使其可以便捷、安全的运行开放在互联网上。

Github 地址: https://github.com/cncfstack/openclaw-in-docker

OpenClaw In Docker 特点:

  • 运行在一个类虚拟机的隔离容器中:这个类虚拟机基于 csvm 项目,提供 systemd 系统服务。
  • 用户登录功能:基于OpenResty+Lua提供用户登录认证功能,用户登录成功后才能访问 OpenClaw 页面。
  • 提供安全的 HTTPS 访问能力:必须使用HTTPS访问,默认使用 OpenSSL 自签证书。
  • 容器启动默认运行基础服务:openclaw、openrestry、docker、cron、systemd 等。
  • 容器默认安装的工具: chromium、playwright等。
  • 独立的docker服务: 容器内的Docker和宿主机上的Docker是两套完全独立的服务,互不影响。

快速开始

步骤1:安装Docker

在运行 OpenClaw 之前,请确保已经安装 Docker。

国内用户可参考 Docker资源库-部署升级 安装Docker。

步骤2:安装OpenClaw

运行如下命令,拉取 OpenClaw 镜像并启动容器,自动启动 OpenClaw 服务。

docker run -itd\--name openclaw-in-docker \--hostname openclaw-in-docker \--privileged\--restart always \-p443:443 -p80:80 \-v /lib/modules:/lib/modules:ro \-v openclaw-storage:/var \-v ./data/openclaw01:/root/.openclaw \-eOPENCLAW_WEB_URL="https://localhost"\-eOPENCLAW_USER="openclaw"\-eOPENCLAW_PASSWORD="openclaw"\ registry.cncfstack.com/cncfstack/openclaw-in-docker:v2026.3.11-v0.1.0 

命令执行完成,即 OpenClaw 部署完成。

步骤3:访问OpenClaw Web

运行成功后,访问 https://localhost 输入用户名 openclaw 和密码 openclaw 进行登录。

该登录页面是基于OpenResty+Lua提供用户登录认证功能,用户登录成功后才能访问 OpenClaw 原生页面。

登录页面

登录成功后,进入网关页面。需要配置网关连接信息。

步骤4: 配置网关连接信息

网关Token配置

OpenClaw 网关连接 WebSocket URL 为 wss://localhost(注意是 wss://)。

网关令牌位于挂载路径的 openclaw.json 配置文件文件中,默认由 OpenClaw 自动创建。

令牌 Token 查询命令:

cat ./data/openclaw01/openclaw.json |grep'token'|grep-v mode 输出示例: "token":"f64687a164a25e500000000c658b3e488660001dc600c273"

输入Token后点击【连接】来访问网关。

步骤5: 设备审批

在输入 Token 连接网关后。

为保障安全,新的浏览器或电脑等客户端在访问 OpenClaw 时会收到如下提示

设备审批

可以通过提示的命令进行审批(推荐)

也可以通过如下命令进行手动审批,该脚本会审批所有的设备,请确保你的 OpenClaw 是被可信的人访问。

dockerexec-i openclaw-in-docker bash -- /usr/local/bin/openclaw-autoapprove-devices.sh 

审批后页面大概等30秒或手动刷新页面即可

OpenClaw配置完成

证书配置

OpenClaw In Docker 限制必须使用 HTTPS 访问,如果没有指定证书,默认会自签名证书使用。

对于有合法证书的域名,配置方法如下

  1. 启动命令配置与证书匹配的域名 -e OPENCLAW_WEB_URL="https://localhost"
  2. 将证书复制到挂载的目录的ssl目录下 ./data/openclaw01/ssl/,并且修改证书和私钥为固定名称 cert.pemcert.key。如果已经自签名证书,需要先删除 rm -fr ./data/openclaw01/ssl/*
  3. 重启容器 docker restart openclaw-in-docker

镜像 Tag 版本的说明

镜像Tag命令如下

registry.cncfstack.com/cncfstack/openclaw-in-docker:v2026.3.11-v0.1.0 

镜像的 Tag 详情与列表 https://cncfstack.com/i/cncfstack/openclaw-in-docker

Tag 中 v2026.3.11 是 OpenClaw 的版本号,v0.1.0 是指当前项目(OpenClaw-In-Docker)的版本号。

运行命令说明

docker run 命令的主要参数介绍:

  • --privileged 主要是在容器中又运行docker,需要挂载一些内核路径。(TODO:权限在逐渐梳理收缩中,目标是移除该参数)
  • --restart always 设置该容器在 docker 启动时自动重启。可人工停止 docker stop openclaw
  • -v openclaw-storage:/var 给容器内容 /var 目录单独挂载一个 Docker Volume,注意这里不是挂载目录,不要以 .// 开头,docker会自动创建该名称的 Docker volume,可以通过 docker volume 命令管理。该选项也是为了解决容器内运行Docker的问题。
  • -v ./data/openclaw01:/root/.openclaw 这是 OpenClaw 运行的主要配置文件,可以根据需求自行修改。
  • OPENCLAW_WEB_URL: 是指定 OpenClaw 的 Web 地址,用于登录,证书制作与配置,以及OpenClaw的 allowedOrigins 配置 。
  • OPENCLAW_WEB_URLOPENCLAW_PASSWORD: 是登录的账号密码,默认账号密码都是 openclaw

OpenClaw 管理

管理 OpenClaw 时,除了通过 Web UI,也可以通过命令行进行管理。

dockerexec-it openclaw-in-docker /bin/bash 

进入容器后就是 debian 的系统环境了,当前的路径 /app 是 OpenClaw 的源码。

配置文件在默认 /root/.openclaw/ 路径

执行 openclaw 相关命令进行管理。

默认配置

tools 配置

当前项目是在容器内运行,安全性可控,tools 工具调用能力默认设置为 full 开放。

"tools":{"profile":"full"}

版本升级

版本升级之需要使用新版本镜像启动即可。

升级步骤:

docker stop openclaw-in-docker dockerrm openclaw-in-docker docker run -itd\## 上文的运行命令,将镜像tag更新为新版本即可

删除卸载

OpenClaw 运行主要涉及如下几个资源,移除后即完全卸载

删除OpenClaw数据。⚠️注意:建议对该目录进行备份,以免数据丢失,后续可以基于该目录进行迁移或重新复活OpenClaw。

rm-rf ./data/openclaw01 

删除数据卷

docker volume rm openclaw-storage 

删除容器镜像

docker rmi registry.cncfstack.com/cncfstack/openclaw-in-docker:v2026.3.11-v0.1.0 

停止并删除运行中的容器

docker stop openclaw-in-docker dockerrm openclaw-in-docker 

Read more

Flutter 组件 deepseek 的适配 鸿蒙Harmony 实战 - 驾驭国产最强大模型 API、实现鸿蒙端 AI 原生对话与流式渲染的高效集成方案

Flutter 组件 deepseek 的适配 鸿蒙Harmony 实战 - 驾驭国产最强大模型 API、实现鸿蒙端 AI 原生对话与流式渲染的高效集成方案

欢迎加入开源鸿蒙跨平台社区:https://openharmonycrossplatform.ZEEKLOG.net Flutter 组件 deepseek 的适配 鸿蒙Harmony 实战 - 驾驭国产最强大模型 API、实现鸿蒙端 AI 原生对话与流式渲染的高效集成方案 前言 在 AI 浪潮席卷全球的今天,大模型(LLM)已成为移动应用创新的核心引擎。而在众多的国产模型中,DeepSeek 凭借其卓越的算法效率和极致的性价比,正成为开发者们的“真香”选择。 将 DeepSeek 这种顶尖的认知能力,植入到全面拥抱智能化、万物互联的鸿蒙(OpenHarmony)系统中,将碰撞出怎样的火花? deepseek 库为 Flutter 提供了极简的 API 封装,它完美支持了 SSE(流式事件流)响应,能让你的鸿蒙 App

By Ne0inhk
【Linux信号】Linux进程信号(上):信号产生方式和闹钟

【Linux信号】Linux进程信号(上):信号产生方式和闹钟

🎬 个人主页:艾莉丝努力练剑 ❄专栏传送门:《C语言》《数据结构与算法》《C/C++干货分享&学习过程记录》 《Linux操作系统编程详解》《笔试/面试常见算法:从基础到进阶》《Python干货分享》 ⭐️为天地立心,为生民立命,为往圣继绝学,为万世开太平 🎬 艾莉丝的简介: 文章目录 * 1 ~> 理解信号是什么,为什么要有?生活中的信号 * 1.1 信号是什么? * 1.1.1 普通信号和实时信号 * 1.1.2 信号的本质 * 1.2 生活中有哪些信号?以及一些结论总结 * 1.2.1 man 7 signal:查看信号部分的内容 * 1.2.

By Ne0inhk

Playwright携手MCP AI实现自动化浏览器操作(保姆级教程,国内模型搞定!!!)

一、什么是 Playwright MCP 浏览器拓展? 它是连接 AI 大模型与真实浏览器环境的核心桥梁,解决了传统自动化工具需要频繁启动新浏览器的痛点。 ✨ 核心作用 允许 AI “看见” 浏览器内容,并模拟人类行为(点击、输入、滚动),无需每次启动全新的空白浏览器窗口,大幅提升效率。 🎯 最大亮点 通过配套的 Chrome/Edge 拓展插件,AI 可以直接接管你当前已打开的网页,复用现有登录状态(Cookies、Session),无需重新登录即可操作 Gmail、Jira、企业后台等需要鉴权的网站,这是传统无头浏览器无法实现的关键优势。 🛠️ 二、核心功能与特性 功能点核心能力接管现有会话安装插件后,AI 直接操作当前 Chrome/Edge 标签页,保留所有登录态与历史记录,无需重新初始化环境。精准操作支持点击(Click)、输入(Fill)、截图(

By Ne0inhk
Linux --- 泰山派RK3566驱动开发 --- 环境搭建+内核编译

Linux --- 泰山派RK3566驱动开发 --- 环境搭建+内核编译

目录 前言 一、获取官方资料 二、环境准备 1.内核源码获取及编译 1.0 源码获取 1.1 配置交叉编译环境 1.2 编译内核(至少编译一次) 2.完成一个驱动 2.0 第一个无硬件的驱动 2.1 部署到板卡         前言         早些时候,我拿到了泰山派2+16G版本,中间学习了一些相关应用,用2K0300做了车赛,最近才开始正式使用这块板子,拿来学习驱动开发。         官方资料站:立创开发板技术文档中心 一、获取官方资料         开发驱动我们需要完整的软硬件资料才行,立创官方则是提供了完整的资料。         - 本次板子上是Ubuntu系统         - 使用WSL2作为开发机,Ubuntu18.04 二、环境准备 1.内核源码获取及编译

By Ne0inhk