paperclipinc/openclaw-operator

Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.

해결하는 문제

Kubernetes에 AI 에이전트를 배포하는 것은 네트워크 격리, 시크릿 관리, 지속적 스토리지, 건강 모니터링 등의 오케스트레이션을 필요로 하며, 복잡한 과정입니다. OpenClaw Kubernetes Operator는 이러한 운영 요구사항을 단일 선언적 리소스로 인코딩함으로써 사용자가 프로덕션 수준의 보안과 관찰 가능성을 갖춘 AI 에이전트를 자체 호스팅할 수 있도록 간소화합니다.

작동 방식

이 오퍼레이터는 OpenClawInstance라는 사용자 정의 리소스를 도입합니다. 사용자가 이 리소스를 정의하면 오퍼레이터는 자동으로 9개 이상의 Kubernetes 리소스로 구성된 전체 스택으로 재조정하며, StatefulSets, Services, NetworkPolicies, PersistentVolumeClaims 등을 포함합니다.

주요 기능은 다음과 같습니다:

  • 적응형 구성: 에이전트는 OpenClawSelfConfig 리소스를 통해 자신의 기술이나 환경을 자동으로 변경 요청할 수 있으며, 오퍼레이터는 이 요청을 허용 목록과 비교하여 검증합니다.
  • 라이프사이클 관리: OCI 레지스트리 폴링을 통한 자동 업데이트, S3 기반 스냅샷을 통한 백업/복원, HPA 통합을 통한 자동 스케일링을 처리합니다.
  • 강화된 보안: 기본적으로 에이전트는 root 사용자가 아닌 사용자로 배포되며, 읽기 전용 루트 파일 시스템과 기본 거부(NetworkPolicies)를 적용합니다.
  • 사이드카 통합: Chromium(브라우저 자동화), Ollama(로컬 LLM), Tailscale(보안 네트워킹)용 사이드카를 자동으로 배포할 수 있습니다.

대상 사용자

관리형 서비스 대신 자체 Kubernetes 인프라에서 OpenClaw AI 에이전트를 자체 호스팅하고 싶은 개발자 및 조직, 특히 보안, 데이터 지속성, 운영 엄격성에 대해 엄격한 통제를 원하는 사용자를 대상으로 합니다.

주요 특징

  • 에이전트 자체 구성: Kubernetes API를 통해 런타임 시 에이전트가 기술을 설치하고 자신의 구성 파일을 패치할 수 있도록 허용합니다.
  • 디스크 인식 준비 상태: 작업 공간 볼륨이 가득 찼거나 읽기 전용 상태일 경우, 파드가 트래픽을 수락하지 않도록 방지하여 조용한 쓰기 실패를 막습니다.
  • 선언적 스택: RBAC, Ingress, PVC 등 에이전트 환경 전체를 단일 CRD를 통해 관리합니다.
  • 내장된 관찰 가능성: Prometheus 메트릭과 구조화된 JSON 로깅이 통합되어 있습니다.
  • S3 스냅샷: 삭제 시점이나 스케줄에 따라 S3 호환 스토리지에 자동 백업됩니다.
  • 유연한 런타임: pnpm 및 Python/uv용 내장 초기 컨테이너를 통해 MCP 서버와 기술을 지원합니다.

관련

  • 프로젝트
  • 프로젝트
  • Dispatch
  • 프로젝트
  • 프로젝트