Docker VM runtime
Pasos de tiempo de ejecución compartidos para instalaciones de Docker basadas en VM, como GCP, Hetzner y proveedores de VPS similares.
Incluir los binarios necesarios en la imagen
Sección titulada «Incluir los binarios necesarios en la imagen»Instalar binarios dentro de un contenedor en ejecución es una trampa. Cualquier cosa instalada en tiempo de ejecución se perderá al reiniciar.
Todos los binarios externos requeridos por las habilidades deben instalarse en el momento de la compilación de la imagen.
Los ejemplos a continuación muestran solo tres binarios comunes:
gog(degogcli) para el acceso a Gmailgoplacespara Google Placeswaclipara WhatsApp
Estos son ejemplos, no una lista completa. Puede instalar tantos binarios como sea necesario utilizando el mismo patrón.
Si agrega nuevas habilidades más tarde que dependen de binarios adicionales, debe:
- Actualizar el Dockerfile
- Reconstruir la imagen
- Reiniciar los contenedores
Ejemplo de Dockerfile
FROM node:24-bookworm
RUN apt-get update && apt-get install -y socat && rm -rf /var/lib/apt/lists/*
# Example binary 1: Gmail CLI (gogcli — installs as `gog`)# Copy the current Linux asset URL from https://github.com/steipete/gogcli/releasesRUN curl -L https://github.com/steipete/gogcli/releases/latest/download/gogcli_linux_amd64.tar.gz \ | tar -xzO gog > /usr/local/bin/gog; \ chmod +x /usr/local/bin/gog
# Example binary 2: Google Places CLI# Copy the current Linux asset URL from https://github.com/steipete/goplaces/releasesRUN curl -L https://github.com/steipete/goplaces/releases/latest/download/goplaces_linux_amd64.tar.gz \ | tar -xzO goplaces > /usr/local/bin/goplaces; \ chmod +x /usr/local/bin/goplaces
# Example binary 3: WhatsApp CLI# Copy the current Linux asset URL from https://github.com/steipete/wacli/releasesRUN curl -L https://github.com/steipete/wacli/releases/latest/download/wacli-linux-amd64.tar.gz \ | tar -xzO wacli > /usr/local/bin/wacli; \ chmod +x /usr/local/bin/wacli
# Add more binaries below using the same pattern
WORKDIR /appCOPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./COPY ui/package.json ./ui/package.jsonCOPY scripts ./scripts
RUN corepack enableRUN pnpm install --frozen-lockfile
COPY . .RUN pnpm buildRUN pnpm ui:installRUN pnpm ui:build
ENV NODE_ENV=production
CMD ["node","dist/index.js"]Compilar y lanzar
Sección titulada «Compilar y lanzar»docker compose builddocker compose up -d openclaw-gatewaySi la compilación falla con Killed o exit code 137 durante pnpm install --frozen-lockfile, la máquina virtual se ha quedado sin memoria.
Use una clase de máquina más grande antes de reintentar.
Verificar binarios:
docker compose exec openclaw-gateway which gogdocker compose exec openclaw-gateway which goplacesdocker compose exec openclaw-gateway which wacliSalida esperada:
/usr/local/bin/gog/usr/local/bin/goplaces/usr/local/bin/wacliVerificar Gateway:
docker compose logs -f openclaw-gatewaySalida esperada:
[gateway] listening on ws://0.0.0.0:18789Qué persiste y dónde
Sección titulada «Qué persiste y dónde»OpenClaw se ejecuta en Docker, pero Docker no es la fuente de verdad. Todo el estado de larga duración debe sobrevivir a reinicios, reconstrucciones y rearranques.
| Componente | Ubicación | Mecanismo de persistencia | Notas |
|---|---|---|---|
| Configuración de Gateway | /home/node/.openclaw/ | Montaje de volumen del host | Incluye openclaw.json, .env |
| Perfiles de autenticación de modelos | /home/node/.openclaw/agents/ | Montaje de volumen del host | agents/<agentId>/agent/auth-profiles.json (OAuth, claves API) |
| Clave de perfil de autenticación | /home/node/.config/openclaw/ | Montaje de volumen del host | Clave de encriptación local para el material del token del perfil de autenticación OAuth |
| Configuraciones de habilidades | /home/node/.openclaw/skills/ | Montaje de volumen del host | Estado a nivel de habilidad |
| Espacio de trabajo del agente | /home/node/.openclaw/workspace/ | Montaje de volumen del host | Código y artefactos del agente |
| Sesión de WhatsApp | /home/node/.openclaw/ | Montaje de volumen del host | Conserva el inicio de sesión con QR |
| Llavero de Gmail | /home/node/.openclaw/ | Volumen del host + contraseña | Requiere GOG_KEYRING_PASSWORD |
| Paquetes de complementos | /home/node/.openclaw/npm, /home/node/.openclaw/git | Montaje de volumen del host | Raíces de paquetes de complementos descargables |
| Binarios externos | /usr/local/bin/ | Imagen Docker | Debe estar integrado en el momento de la compilación |
| Entorno de ejecución de Node | Sistema de archivos del contenedor | Imagen de Docker | Reconstruido en cada compilación de imagen |
| Paquetes del sistema operativo | Sistema de archivos del contenedor | Imagen de Docker | No instalar en tiempo de ejecución |
| Contenedor de Docker | Efímero | Reiniciable | Seguro de destruir |
Actualizaciones
Sección titulada «Actualizaciones»Para actualizar OpenClaw en la VM:
git pulldocker compose builddocker compose up -d