paperclipinc/openclaw-operator

Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.

解决的问题

OpenClaw Kubernetes Operator 简化了在 Kubernetes 上自托管 AI 代理的部署和管理。它通过将网络隔离、机密管理、持久化存储和健康监测等需求编码到单个声明式资源中,消除了手动配置这些需求带来的运维复杂性。

工作原理

该算子引入了一个名为 OpenClawInstance 的自定义资源。当用户定义此资源时,算子会自动将其协调(reconcile)为包含 StatefulSets、Services、NetworkPolicies 和 PVCs 在内的 9 个以上 Kubernetes 资源的完整堆栈。它还支持 OpenClawSelfConfig 资源,允许 AI 代理在符合白名单策略的前提下,通过 Kubernetes API 自主请求更改其配置、技能或环境变量。

适用对象

希望在自己的基础设施上运行具有生产级安全性与可观测性的 OpenClaw AI 代理平台,而不是使用托管托管服务的开发人员和运维人员。

亮点

  • 代理自我配置:代理可以通过 Kubernetes API 自主安装技能并修补其配置。
  • 强化安全性:默认使用非 root 用户、只读根文件系统和默认拒绝的 NetworkPolicies。
  • 磁盘感知就绪状态:一个可选的防护机制,如果工作区卷已满或为只读,则防止 Pod 接收流量。
  • 自动化生命周期:包括用于自动更新的 OCI 镜像库轮询、用于备份的 S3 后端快照以及用于扩缩容的 HPA 集成。
  • 可扩展的 Sidecars:内置对 Chromium(无头浏览器自动化)、Ollama(本地 LLM)和 Tailscale(安全网络)的支持。
  • CORS 管理:自动管理网关令牌和 Control UI 允许的来源,以确保通过反向代理进行连接。