paperclipinc/openclaw-operator

Kubernetes operator for deploying and managing OpenClaw AI agent instances with production-grade security, observability, and lifecycle management.

它解決的問題

將 AI 代理部署到 Kubernetes 上很複雜,需要協調網路隔離、憑證管理、持久化儲存和健康監控。OpenClaw Kubernetes Operator 透過將這些運維需求編碼為單一宣告式資源,簡化了此過程,讓使用者能以生產級的安全性和可觀察性來自行主機 AI 代理。

如何運作

該操作員引入了一個稱為 OpenClawInstance 的自訂資源。當使用者定義此資源時,操作員會自動將其 reconciled 為超過九個 Kubernetes 資源的完整堆疊,包括 StatefulSets、Services、NetworkPolicies 和 PersistentVolumeClaims。

關鍵機制包括:

  • 動態配置:代理可透過 OpenClawSelfConfig 資源自主請求變更自身技能或環境,操作員會根據允許清單進行驗證。
  • 生命週期管理:支援透過 OCI 資料庫輪詢進行自動更新、使用 S3 備份快照進行備份/還原,以及透過 HPA 整合實現自動擴展。
  • 強化安全:預設情況下,以非 root 使用者身分部署代理,根檔案系統為唯讀,並套用預設拒絕的 NetworkPolicies。
  • Sidecar 整合:可自動部署 Chromium(瀏覽器自動化)、Ollama(本地 LLM)或 Tailscale(安全網路)的 sidecar。

適用對象

希望在自有 Kubernetes 基礎設施上自行主機 OpenClaw AI 代理,而非使用管理式服務的開發者與組織,特別是那些需要嚴格控制安全性、資料持久性與運維嚴謹性的使用者。

主要特色

  • 代理自我配置:允許代理透過 Kubernetes API 在執行階段安裝技能並修補自身設定。
  • 磁碟感知就緒狀態:當工作區儲存體已滿或唯讀時,防止 Pod 接受流量,避免靜默的寫入失敗。
  • 宣告式堆疊:透過單一 CRD 管理整個代理環境(RBAC、Ingress、PVC 等)。
  • 內建可觀察性:整合 Prometheus 指標與結構化 JSON 日誌。
  • S3 快照:在刪除時或按排程自動備份至 S3 兼容儲存空間。
  • 彈性執行時環境:內建 init containers 支援 pnpm 和 Python/uv,以支援 MCP 伺服器與技能。

"這讓我們能以安全且可重複的方式部署 AI 代理,同時保持對基礎設施的完全控制。" — @openclaw-dev

相關

  • 專案
  • 專案
  • Dispatch
  • 專案
  • 專案