paperclipinc/openclaw-operator
Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.
해결하는 문제
OpenClaw Kubernetes Operator는 Kubernetes에서 셀프 호스팅 AI 에이전트의 배포 및 관리를 단순화합니다. 네트워크 격리, 비밀 관리, 영구 스토리지 및 상태 모니터링을 수동으로 구성해야 하는 운영 복잡성을 이러한 요구 사항을 단일 선언적 리소스로 인코딩함으로써 제거합니다.
작동 방식
이 오퍼레이터는 OpenClawInstance라고 불리는 커스텀 리소스를 도입합니다. 사용자가 이 리소스를 정의하면 오퍼레이터는 StatefulSets, Services, NetworkPolicies 및 PVC를 포함하여 9개 이상의 Kubernetes 리소스로 구성된 전체 스택으로 이를 자동으로 조정(reconcile)합니다. 또한 OpenClawSelfConfig 리소스를 지원하여 AI 에이전트가 허용 목록 정책에 따라 Kubernetes API를 통해 자신의 구성, 기술 또는 환경 변수에 대한 변경을 자율적으로 요청할 수 있도록 합니다.
대상
관리형 호스팅 서비스를 사용하는 대신, 자체 인프라에서 프로덕션급 보안 및 관측성을 갖춘 OpenClaw AI 에이전트 플랫폼을 실행하고자 하는 개발자 및 운영자.
주요 특징
- 에이전트 셀프 구성: 에이전트는 Kubernetes API를 통해 기술을 자율적으로 설치하고 자신의 구성을 패치할 수 있습니다.
- 강화된 보안: 기본적으로 비루트(non-root) 사용자, 읽기 전용 루트 파일 시스템 및 기본 거부(default-deny) NetworkPolicies를 사용합니다.
- 디스크 인식 준비 상태(Readiness): 워크스페이스 볼륨이 가득 차거나 읽기 전용인 경우 Pod가 트래픽을 수락하지 않도록 방지하는 옵션 가드.
- 자동화된 라이프사이클: 자동 업데이트를 위한 OCI 레지스트리 폴링, 백업을 위한 S3 기반 스냅샷 및 확장을 위한 HPA 통합이 포함됩니다.
- 확장 가능한 사이드카: Chromium (헤드리스 브라우저 자동화), Ollama (로컬 LLM) 및 Tailscale (보안 네트워킹)에 대한 내장 지원.
- CORS 관리: 역방향 프록시를 통한 연결을 보장하기 위해 게이트웨이 토큰과 Control UI 허용 오리진을 자동으로 관리합니다.