paperclipinc/openclaw-operator

Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.

解決する課題

OpenClaw Kubernetes Operatorは、Kubernetes上でのセルフホスト型AIエージェントのデプロイと管理を簡素化します。ネットワークの分離、シークレット管理、永続ストレージ、およびヘルスモニタリングの手動設定という運用上の複雑さを、これらの要件を単一の宣言的リソースにエンコードすることで解消します。

仕組み

このオペレーターは、OpenClawInstanceと呼ばれるカスタムリソースを導入します。ユーザーがこのリソースを定義すると、オペレーターは自動的にStatefulSets、Services、NetworkPolicies、PVCsを含む9つ以上のKubernetesリソースのフルスタックへと調整(reconcile)します。また、OpenClawSelfConfigリソースもサポートしており、これによりAIエージェントは許可リストポリシーに従った上で、Kubernetes APIを介して自身の構成、スキル、または環境変数の変更を自律的に要求できます。

対象者

マネージドホスティングサービスを使用するのではなく、自前のインフラストラクチャ上で、本番環境レベルのセキュリティとオブザーバビリティを備えたOpenClaw AIエージェントプラットフォームを実行したい開発者およびオペレーター。

ハイライト

  • エージェントの自己構成: エージェントはKubernetes APIを通じて、自律的にスキルをインストールしたり、自身の構成をパッチ適用したりできます。
  • 強化されたセキュリティ: デフォルトで非ルートユーザー、読み取り専用のルートファイルシステム、およびデフォルト拒否のNetworkPoliciesを採用しています。
  • ディスクを考慮したレディネス: ワークスペースボリュームが満杯または読み取り専用の場合に、Podがトラフィックを受け入れないようにするオプションのガード機能。
  • 自動化されたライフサイクル: 自動更新のためのOCIレジストリポーリング、バックアップ用のS3バックエンドスナップショット、およびスケーリングのためのHPA統合が含まれます。
  • 拡張可能なサイドカー: Chromium (ヘッドレスブラウザ自動化)、Ollama (ローカルLLM)、およびTailscale (セキュアなネットワーキング) を標準サポートしています。
  • CORS管理: リバースプロキシ経由の接続を確保するために、ゲートウェイトークンとControl UIの許可されたオリジンを自動的に管理します。