paperclipinc/openclaw-operator

Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.

解決的問題

OpenClaw Kubernetes Operator 簡化了在 Kubernetes 上自託管 AI 代理的部署與管理。它透過將網路隔離、機密管理、持久化儲存與健康監測等需求編碼到單個宣告式資源中,消除了手動配置這些需求帶來的維運複雜性。

工作原理

該 Operator 引入了一個名為 OpenClawInstance 的自定義資源。當使用者定義此資源時,Operator 會自動將其協調(reconcile)為包含 StatefulSets、Services、NetworkPolicies 與 PVCs 在內的 9 個以上 Kubernetes 資源的完整堆疊。它還支援 OpenClawSelfConfig 資源,允許 AI 代理在符合白名單策略的前提下,透過 Kubernetes API 自主請求更改其配置、技能或環境變數。

適用對象

希望在自己的基礎設施上執行具備生產級安全性與可觀測性的 OpenClaw AI 代理平台,而不是使用託管服務的開發人員與維運人員。

亮點

  • 代理自我配置:代理可以透過 Kubernetes API 自主安裝技能並修補其配置。
  • 強化安全性:預設使用非 root 用戶、唯讀根檔案系統與預設拒絕的 NetworkPolicies。
  • 磁碟感知就緒狀態:一個選用的防護機制,如果工作區磁碟卷已滿或為唯讀,則防止 Pod 接收流量。
  • 自動化生命週期:包括用於自動更新的 OCI 映像檔庫輪詢、用於備份的 S3 後端快照以及用於擴縮容的 HPA 整合。
  • 可擴展的 Sidecars:內建對 Chromium(無頭瀏覽器自動化)、Ollama(本地 LLM)與 Tailscale(安全網路)的支援。
  • CORS 管理:自動管理閘道器權杖與 Control UI 允許的來源,以確保透過反向代理進行連接。