Однокомандная настройка Docker для OpenClaw с полнодисковым шифрованием и мониторингом

Разработанная сообществом Docker-конфигурация для OpenClaw, которая упрощает самостоятельный хостинг со встроенными функциями безопасности и мониторинга. Проект направлен на обеспечение безопасности развертывания с уровня диска, сохраняя при этом простоту.
Ключевые особенности
Эта конфигурация добавляет несколько улучшений к стандартному OpenClaw:
- Руководства по шифрованию диска VPS для конфигураций LUKS+Btrfs и ZFS
- Базовая система Debian Trixie для стабильности с полным набором инструментов
- Tini в качестве PID 1 для правильной пересылки сигналов и отсутствия процессов-зомби
- Данные хранятся как обычные файлы на хосте в ~/.openclaw вместо непрозрачных томов Docker
- Встроенные инструменты мониторинга: btop, nload и iftop предустановлены в контейнере
Процесс развертывания
Процесс настройки сведен к минимуму:
git clone https://github.com/congzhangzh/your_openclaw.git && cd your_openclaw
./shell
Оказавшись внутри оболочки, выполните openclaw onboard для завершения настройки. Шлюз работает непрерывно в фоновом режиме после отключения с помощью Ctrl+P, Ctrl+Q.
Детали проекта
Проект распространяется под лицензией MIT и размещен на GitHub. Создатель ищет отзывы сообщества по нескольким пунктам:
- Какие каналы связи предпочитают пользователи (Telegram, Discord и т.д.)
- Дополнительные функции, желаемые для Docker-конфигурации
- Текущие подходы к безопасности диска VPS
📖 Read the full source: r/openclaw
👀 Смотрите также

Плагин Pair Programmer добавляет в Claude Code живую трансляцию экрана, голосовое и аудио-сопровождение.
Разработчик создал плагин под названием Pair Programmer, который предоставляет Claude Code восприятие рабочего стола в реальном времени, захватывая потоки экрана, микрофона и системного аудио. Архитектура использует специализированные агенты, работающие параллельно для различных типов ввода, при этом индексация в настоящее время обрабатывается облачными моделями, но спроектирована так, чтобы быть независимой от модели.

SuperHQ: Запускайте ИИ-агентов для программирования в изолированных песочницах microVM
SuperHQ — это открытое Rust/GPUI-приложение, которое запускает AI-агентов кодинга (Claude Code, OpenAI Codex, Pi) в изолированных microVM-песочницах. Каждый агент получает полноценную Debian VM, монтирует директории проекта только для чтения и никогда не видит ключи API хоста — они внедряются через прокси аутентификации.

jsongrep: инструмент для запросов к JSON на основе DFA, превосходящий jq в тестах производительности
jsongrep — это инструмент командной строки на Rust для запросов к JSON-документам с использованием синтаксиса регулярного языка, который компилируется в детерминированные конечные автоматы (ДКА), обеспечивая более быстрое время поиска по сравнению с jq, jmespath, jsonpath-rust и jql в тестах производительности.

Навык Tendr: Детерминированные CLI-операции для управления памятью агента
Tendr Skill — это агентный навык, который разделяет рассуждения и выполнение для структурированной долговременной памяти, позволяя агентам решать, что нужно изменить, в то время как CLI-инструмент детерминированно обрабатывает структурные операции. Он поддерживает [[вики-ссылки]] и явные семантические иерархии между файлами.