File size: 5,159 Bytes
6354206
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
94780a5
6354206
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
94780a5
6354206
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
# ๆ ธๅฟƒ้•œๅƒ๏ผšNode 22 slim ไฟ่ฏไบ†็Žฏๅขƒ็š„็Žฐไปฃๆ€งไธŽ่ฝป้‡ๅŒ–
FROM node:22-slim

# 1. ๅฎ‰่ฃ…็ณป็ปŸไพ่ต–
# ๅŒ…ๅซ๏ผšgit (ๆ‹‰ๅ–ไพ่ต–), openssh-client (่งฃๅ†ณๆž„ๅปบๆŠฅ้”™), build-essential/g++/make (็ผ–่ฏ‘ๅŽŸ็”Ÿๆจกๅ—), python3 (่ฟ่กŒๅŒๆญฅ่„šๆœฌ)
RUN apt-get update && apt-get install -y --no-install-recommends \
    git openssh-client build-essential python3 python3-pip \
    g++ make ca-certificates \
    && rm -rf /var/lib/apt/lists/*

# 2. ๅฎ‰่ฃ… Hugging Face ๅ‘ฝไปค่กŒๅทฅๅ…ท
RUN pip3 install --no-cache-dir huggingface_hub --break-system-packages

# 3. ๆž„ๅปบ็Žฏๅขƒไผ˜ๅŒ–
# ไฟฎๅค Git ่ฏไนฆ้—ฎ้ข˜ๅนถๅฐ†ๆ‰€ๆœ‰ SSH ๅ่ฎฎ้‡ๅฎšๅ‘ไธบ HTTPS
RUN update-ca-certificates && \
    git config --global http.sslVerify false && \
    git config --global url."https://github.com/".insteadOf ssh://git@github.com/

# 4. ๅ…จๅฑ€ๅฎ‰่ฃ… OpenClaw
RUN npm install -g openclaw@latest --unsafe-perm

# 5. ่ฎพ็ฝฎ็Žฏๅขƒๅ˜้‡
ENV PORT=7860 \
    OPENCLAW_GATEWAY_MODE=local \
    HOME=/root

# 6. ๆ ธๅฟƒๅŒๆญฅๅผ•ๆ“Ž (sync.py)
# ้’ˆๅฏน OpenClaw ๆ–ฐ็‰ˆ MEMORY.md ๆœบๅˆถ่ฟ›่กŒไบ†ๅ…จ่ทฏๅพ„่ฆ†็›–
RUN echo 'import os, sys, tarfile\n\
from huggingface_hub import HfApi, hf_hub_download\n\
from datetime import datetime, timedelta\n\
api = HfApi()\n\
repo_id = os.getenv("HF_DATASET")\n\
token = os.getenv("HF_TOKEN")\n\
\n\
def restore():\n\
    try:\n\
        print(f"--- [SYNC] ๅฏๅŠจๆขๅคๆต็จ‹, ็›ฎๆ ‡ไป“ๅบ“: {repo_id} ---")\n\
        if not repo_id or not token: \n\
            print("--- [SYNC] ่ทณ่ฟ‡ๆขๅค: ๆœช้…็ฝฎ HF_DATASET ๆˆ– HF_TOKEN ---")\n\
            return False\n\
        files = api.list_repo_files(repo_id=repo_id, repo_type="dataset", token=token)\n\
        now = datetime.now()\n\
        for i in range(5):\n\
            day = (now - timedelta(days=i)).strftime("%Y-%m-%d")\n\
            name = f"backup_{day}.tar.gz"\n\
            if name in files:\n\
                print(f"--- [SYNC] ๅ‘็Žฐๅค‡ไปฝๆ–‡ไปถ: {name}, ๆญฃๅœจไธ‹่ฝฝ... ---")\n\
                path = hf_hub_download(repo_id=repo_id, filename=name, repo_type="dataset", token=token)\n\
                with tarfile.open(path, "r:gz") as tar: tar.extractall(path="/root/.openclaw/")\n\
                print(f"--- [SYNC] ๆขๅคๆˆๅŠŸ! ๆ•ฐๆฎๅทฒ่ฆ†็›–่‡ณ /root/.openclaw/ ---")\n\
                return True\n\
        print("--- [SYNC] ๆœชๆ‰พๅˆฐๆœ€่ฟ‘ 5 ๅคฉ็š„ๅค‡ไปฝๅŒ… ---")\n\
    except Exception as e: print(f"--- [SYNC] ๆขๅคๅผ‚ๅธธ: {e} ---")\n\
\n\
def backup():\n\
    try:\n\
        day = datetime.now().strftime("%Y-%m-%d")\n\
        name = f"backup_{day}.tar.gz"\n\
        print(f"--- [SYNC] ๆญฃๅœจๆ‰ง่กŒๅ…จ้‡ๅค‡ไปฝ: {name} ---")\n\
        with tarfile.open(name, "w:gz") as tar:\n\
            # ่ทฏๅพ„่ฏดๆ˜Ž๏ผšsessions(็ฝ‘ๅ…ณๅކๅฒ), workspace(่ฎฐๅฟ†ๆ–‡ไปถ), agents(้…็ฝฎ), memory(ๆ—ง็‰ˆ็›ฎๅฝ•)\n\
            for target in ["sessions", "workspace", "agents", "memory", "openclaw.json"]:\n\
                full_path = f"/root/.openclaw/{target}"\n\
                if os.path.exists(full_path):\n\
                    tar.add(full_path, arcname=target)\n\
        api.upload_file(path_or_fileobj=name, path_in_repo=name, repo_id=repo_id, repo_type="dataset", token=token)\n\
        print(f"--- [SYNC] ๅค‡ไปฝไธŠไผ ๆˆๅŠŸ! ---")\n\
    except Exception as e: print(f"--- [SYNC] ๅค‡ไปฝๅคฑ่ดฅ: {e} ---")\n\
\n\
if __name__ == "__main__":\n\
    if len(sys.argv) > 1 and sys.argv[1] == "backup": backup()\n\
    else: restore()' > /usr/local/bin/sync.py

# 7. ๅฎนๅ™จๅ…ฅๅฃ่„šๆœฌ (start-openclaw)
# ่ดŸ่ดฃๆขๅคๆ•ฐๆฎ -> ็”Ÿๆˆ้…็ฝฎ -> ๅฏๅŠจ็ฝ‘ๅ…ณ -> ๅฎšๆ—ถๅค‡ไปฝ
RUN echo "#!/bin/bash\n\
set -e\n\
mkdir -p /root/.openclaw/sessions\n\
mkdir -p /root/.openclaw/workspace\n\
\n\
# ๅฏๅŠจๅ‰ๆ‰ง่กŒๆ•ฐๆฎๆขๅค\n\
python3 /usr/local/bin/sync.py restore\n\
\n\
# ๆธ…็† API Base ๅœฐๅ€\n\
CLEAN_BASE=\$(echo \"\$OPENAI_API_BASE\" | sed \"s|/chat/completions||g\" | sed \"s|/v1/|/v1|g\" | sed \"s|/v1\$|/v1|g\")\n\
\n\
# ็”Ÿๆˆ openclaw.json ้…็ฝฎๆ–‡ไปถ\n\
cat > /root/.openclaw/openclaw.json <<EOF\n\
{\n\
  \"models\": {\n\
    \"providers\": {\n\
      \"siliconflow\": {\n\
        \"baseUrl\": \"\$CLEAN_BASE\",\n\
        \"apiKey\": \"\$OPENAI_API_KEY\",\n\
        \"api\": \"openai-completions\",\n\
        \"models\": [{ \"id\": \"\$MODEL\", \"name\": \"DeepSeek\", \"contextWindow\": 128000 }]\n\
      }\n\
    }\n\
  },\n\
  \"agents\": { \"defaults\": { \"model\": { \"primary\": \"siliconflow/\$MODEL\" } } },\n\
  \"gateway\": {\n\
    \"mode\": \"local\", \"bind\": \"lan\", \"port\": \$PORT,\n\
    \"trustedProxies\": [\"0.0.0.0/0\", \"10.0.0.0/8\", \"172.16.0.0/12\", \"192.168.0.0/16\"],\n\
    \"auth\": { \"mode\": \"token\", \"token\": \"\$OPENCLAW_GATEWAY_PASSWORD\" },\n\
    \"controlUi\": { \"allowInsecureAuth\": true }\n\
  }\n\
}\n\
EOF\n\
\n\
# ๅฏๅŠจๅฎšๆ—ถๅค‡ไปฝ่ฟ›็จ‹ (ๆฏ 3 ๅฐๆ—ถๆ‰ง่กŒไธ€ๆฌก๏ผŒๅขžๅผบๅฎ‰ๅ…จๆ€ง)\n\
(while true; do sleep 10800; python3 /usr/local/bin/sync.py backup; done) &\n\
\n\
# ๅฏๅŠจ OpenClaw ็ฝ‘ๅ…ณ\n\
openclaw doctor --fix\n\
exec openclaw gateway run --port \$PORT\n\
" > /usr/local/bin/start-openclaw && chmod +x /usr/local/bin/start-openclaw

EXPOSE 7860
CMD ["/usr/local/bin/start-openclaw"]