Команды с продакшеном OpenClaw в 2026 году больше всего опасаются трёх вещей: плавающего latest, обновления без полного бэкапа состояния, остановки Gateway в неверном порядке с расхождением токенов и томов. Это не гайд по установке с нуля. Он дополняет статьи установка Windows/macOS/Linux, Docker в продакшене, постинсталляционный триаж и Linux systemd + Tunnel материалом про классы боли, матрицу локально vs контейнер, таблицу симптом—откат, фрагменты бэкапа, шестишаговый runbook обновления и три дежурные формулировки. Для Secrets и экспозиции читайте продвинутый runbook Gateway.
Гайд по установке отвечает на «как установить»; Docker-продакшен—на «как держать аптайм и чинить типичные ошибки контейнеров»; постинсталляция—на «не стартует—триаж по симптомам»; Linux+Tunnel—на «systemd без публичной привязки Gateway». Здесь только обновления, перенос на другой хост, смена формы деплоя и откат при уже работающей системе—так, чтобы change-тикет можно было подписать. Шесть частых болей из реальной дежурности копируйте в описание изменения.
latest или плавающем теге; предыдущий digest не воспроизвести.~/.openclaw (или путь из документации) с ключами, workspace и конфигом gateway не снимается вместе с томами.Для ревью «по какому пути эта версия»; имена полей по вашему fork и release notes.
| Измерение | Локальный путь | Путь Docker Compose |
|---|---|---|
| Якорь версии | Зафиксировать npm/pnpm и lockfile; записать минор Node | Зафиксировать tag образа или digest; запретить silent latest |
| Где состояние | ~/.openclaw и локальные пути workspace | Bind mount или именованный том на хост |
| Ключи и токены | Переменные среды, связка ключей или .env (не в git) | .env, Docker secrets или переменные оркестрации; экспорт до обновления |
| Здоровье | CLI / зонды локальных портов | compose ps, health внутри контейнера, порты хоста |
| Рычаг отката | Переустановить версию пакета + восстановить tar каталога | Откатить digest образа + восстановить снимок тома |
Дополняет постинсталляционный триаж; здесь в центре порядок решений в окне обновления. Control UI и публичная экспозиция—по продвинутому runbook.
| Симптом | Сначала подозревать | Сделать сначала | Если всё ещё плохо |
|---|---|---|---|
| Цикл перезапусков Gateway | Адрес привязки и allowlist UI не совпадают | Перейти на loopback или поправить настройки вроде allowedOrigins, повторить | Вернуть предыдущий digest образа и восстановить снимок тома |
| Странности pairing / авторизации устройства | Два экземпляра или ротация токенов без клиентов | Полностью остановить старый экземпляр; в CLI перечислить устройства и пройти официальный flow | Восстановить файлы токенов из бэкапа и кратко откатить версию |
| Таймаут связности с моделью | Egress, прокси или смена ключа | curl из контейнера и с хоста; минимальная проверка ротации ключа | Сверить статус вендора и политику firewall |
| Диск заполнился, обновление падает | Workspace и логи без ротации | Снимок до агрессивной очистки; свободное место по рекомендации вендора до обновления | Расширить диск или перенести workspace на отдельный том |
# Пример: архив состояния перед обновлением (путь по среде; архивы не коммитить) tar czf openclaw-state-$(date +%Y%m%d).tgz -C "$HOME" .openclaw # Compose: зафиксировать digest или минор в .env или compose, затем pull & up # docker compose pull && docker compose up -d
Внимание: бэкапы с секретами ограничить ролями ops; после восстановления ротировать токены с риском утечки; аудит Secrets в ритме продвинутого runbook.
latest..env (для аудита—редактированная).Если Gateway на ноутбуке и сервере одновременно—маркируйте инстансы в мониторинге; иначе алерт только «down», а переключение DNS угадывается. Это продолжение договора по токенам и экспозиции из статьи Docker-продакшена.
Сон, обновления ОС и непредсказуемый диск делают окно обновления случайным. Краткий VPS без снимков и срока аренды часто лишён диска для отката. Gateway как компонент прода требует предсказуемого аптайма, восстанавливаемых дисков и выбора региона плюс привязки runbook к мониторингу.
Фрагментированные хосты хуже стыкуются с governance секретов и аудитом: кто последний менял токен, на какой машине digest X. MACCOME даёт bare-metal Mac Mini M4 / M4 Pro в нескольких регионах с гибкими условиями аренды—как стабильный слой исполнения или выделенный хост Gateway для OpenClaw. Сверяйте с мультирегиональным гайдом и сроками аренды и гайдом SSH vs VNC; тарифы—на странице цен, формулировки по биллингу и доступу—в центре помощи.
На пилоте возьмите короткую аренду в целевом регионе и отрепетируйте бэкап—обновление—откат до долгого контракта.
Вопросы
Какие три вещи нельзя пропускать перед обновлением?
Зафиксировать якорь образа или пакета, полностью сохранить каталог состояния и тома, в окне записать ответственного за откат и проверочные сценарии. Коммерческие условия: тарифы аренды и центр помощи.
После обновления Gateway Control UI ведёт себя странно—с чего начать?
Привязка и health; в Docker—loopback и настройки allowlist для UI; локально—порты и токены. Пошагово по симптомам—в статье постинсталляционный триаж.
Как это стыкуется со статьёй про Docker в продакшене?
Продакшен—про аптайм и типичные сбои контейнеров; эта статья—про порядок бэкапов, якоря и откат вокруг обновлений. Держите обе рядом со статьёй Docker в продакшене в одном оглавлении.