paperclipinc/openclaw-operator
Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.
解決する課題
OpenClaw Kubernetes Operatorは、Kubernetes上でのセルフホスト型AIエージェントのデプロイと管理を簡素化します。ネットワークの分離、シークレット管理、永続ストレージ、およびヘルスモニタリングの手動設定という運用上の複雑さを、これらの要件を単一の宣言的リソースにエンコードすることで解消します。
仕組み
このオペレーターは、OpenClawInstanceと呼ばれるカスタムリソースを導入します。ユーザーがこのリソースを定義すると、オペレーターは自動的にStatefulSets、Services、NetworkPolicies、PVCsを含む9つ以上のKubernetesリソースのフルスタックへと調整(reconcile)します。また、OpenClawSelfConfigリソースもサポートしており、これによりAIエージェントは許可リストポリシーに従った上で、Kubernetes APIを介して自身の構成、スキル、または環境変数の変更を自律的に要求できます。
対象者
マネージドホスティングサービスを使用するのではなく、自前のインフラストラクチャ上で、本番環境レベルのセキュリティとオブザーバビリティを備えたOpenClaw AIエージェントプラットフォームを実行したい開発者およびオペレーター。
ハイライト
- エージェントの自己構成: エージェントはKubernetes APIを通じて、自律的にスキルをインストールしたり、自身の構成をパッチ適用したりできます。
- 強化されたセキュリティ: デフォルトで非ルートユーザー、読み取り専用のルートファイルシステム、およびデフォルト拒否のNetworkPoliciesを採用しています。
- ディスクを考慮したレディネス: ワークスペースボリュームが満杯または読み取り専用の場合に、Podがトラフィックを受け入れないようにするオプションのガード機能。
- 自動化されたライフサイクル: 自動更新のためのOCIレジストリポーリング、バックアップ用のS3バックエンドスナップショット、およびスケーリングのためのHPA統合が含まれます。
- 拡張可能なサイドカー: Chromium (ヘッドレスブラウザ自動化)、Ollama (ローカルLLM)、およびTailscale (セキュアなネットワーキング) を標準サポートしています。
- CORS管理: リバースプロキシ経由の接続を確保するために、ゲートウェイトークンとControl UIの許可されたオリジンを自動的に管理します。