尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
thepopebot生产部署指南:VPS + Docker Compose + Traefik + HTTPS完整流程
【免费下载链接】thepopebotThe Pope Bot is an autonomous AI agent that you can configure and build to do just about anything you want, all day, everyday, 24/7.项目地址https://gitcode.com/gh_mirrors/th/thepopebot点击查看免费下载thepopebot 是一款可以 7×24 小时自主运行的 AI Agent智能体既能陪你在网页、Telegram 里聊天还能自动写代码、开 PR、合并后私聊通知你。本地跑起来容易但要让它真正稳定在线推荐部署到一台 VPS 上用 Docker Compose 编排服务、Traefik 做反向代理、Lets Encrypt 免费签发 HTTPS 证书。本文带你走通这套the Pope Bot 生产环境部署的完整流程。一、部署前准备服务器与域名清单任何云厂商的 VPS 都可以Hetzner、DigitalOcean、AWS 等提前按下面清单备好项目要求Docker Docker Compose必须所有服务都容器化运行Node.js18 或更高版本Git / GitHub CLIgh用于脚手架与仓库变量配置域名一条 A 记录指向服务器 IP例如mybot.example.com端口服务器防火墙放行80和443 注意即使最终走 HTTPS80 端口也必须开放——Lets Encrypt 通过 80 端口的 HTTP 挑战验证域名归属。详细要求可参考项目自带的部署文档docs/DEPLOYMENT.md。二、先搞懂架构Docker Compose 里的 4 个容器thepopebot 的编排文件 templates/docker-compose.yml 定义了 4 个服务各司其职服务镜像作用traefiktraefik:v3反向代理自动签发/续期 HTTPS 证书event-handlerthepopebot:event-handler-${VERSION}核心大脑Next.js 运行时 PM280 端口通过 Docker socket 在本地拉起编码 Agent 容器litellmlitellm:main-latestLLM 统一代理层屏蔽各家大模型 API 差异runnergithub-runner:latest自托管 Actions Runner只负责升级与重建工作流浏览器 / Telegram │ ▼ ┌─────────┐ 反代TLS ┌────────────────┐ │ traefik │ ──────────► │ event-handler │── Docker socket ──► 编码Agent容器 └─────────┘ └────────────────┘ 后台任务/代码工作区两个关键设计预构建镜像.next/和node_modules直接烘焙进镜像见 docker/event-handler/Dockerfile部署时容器内不会再跑npm install或next build启动很快。只挂载你的目录项目目录仅把agent-job/、skills/、data/、.env、logs/等用户可编辑部分挂载进容器镜像内部的构建产物永不被覆盖。三、一键脚手架两行命令生成项目SSH 登录服务器后执行mkdir my-agent cd my-agent npx thepopebotlatest init npm run setupinit会生成完整项目骨架含工作流、Compose 文件、模板提示词也可以用git clone https://gitcode.com/gh_mirrors/th/thepopebot浏览源码对照理解。setup是交互式向导检查前置依赖、创建仓库、生成 PAT、配置 URL 并启动 Docker。向导问到APP_URL时务必填带https://的生产地址如https://mybot.example.com。最后让 CI 工作流跑在你自己的 Runner 上而不是 GitHub 托管机器gh variable set RUNS_ON --body self-hosted --repo OWNER/REPO四、启用 HTTPS两种方案任选其一方案 A内置 Lets EncryptHTTP 挑战默认的 templates/docker-compose.yml 已经内置 Lets Encrypt 配置只是被注释掉了按 docs/DEPLOYMENT.md 做三处修改即可.env添加邮箱LETSENCRYPT_EMAILyouexample.com取消注释 Traefik 的 TLS 参数共 5 行开启 HTTP→HTTPS 自动跳转和 ACME 证书解析器event-handler 路由从 HTTP 切到 HTTPS注释掉entrypointsweb放开entrypointswebsecure和tls.certresolverletsencrypt两行改动示意# 注释掉 HTTP 入口 # - traefik.http.routers.event-handler.entrypointsweb # 放开 HTTPS 两行 - traefik.http.routers.event-handler.entrypointswebsecure - traefik.http.routers.event-handler.tls.certresolverletsencrypt方案 B通配符证书DNS 挑战一条命令搞定如果域名要挂多个子域名推荐用内置的 SSL 向导npx thepopebot setup-ssl该向导源码见 setup/setup-ssl.mjs会交互式地让你输入域名、Lets Encrypt 通知邮箱并从 Cloudflare、AWS Route 53、DigitalOcean、Namecheap、GoDaddy、Porkbun 中选择你的 DNS 服务商填入 API 凭据。它会自动完成通过 DNS 服务商 API 创建*.yourdomain通配符记录写入SSL_DOMAIN、SSL_EMAIL、SSL_DNS_PROVIDER到.env凭据单独存进.env.traefik把 Compose 文件切换为 templates/docker-compose.custom.yml——这个文件启用了 DNS 挑战可签发通配符证书且不受升级覆盖五、启动并验证三条命令确认上线docker compose up -d docker compose ps # 确认全部 running / healthy curl -I https://mybot.example.com/api/pingevent-handler 自带健康检查每 10 秒探测/api/ping见 templates/docker-compose.yml/api/ping返回正常即代表 HTTPS 链路已打通。此时浏览器访问你的域名应看到登录页——首次访问证书自动签发稍等片刻即可看到安全锁 。六、部署后必做的三项配置登录管理后台按顺序配置这三项后才能开聊、跑任务顺序很重要LLM 供应商密钥—/admin/event-handler/llms添加 Anthropic / OpenAI / Google 等 API KeyHelper LLM—/admin/event-handler/helper-llm为自动生成会话标题、PR 摘要等一次性调用选模型编码 Agent—/admin/event-handler/coding-agents选择驱动聊天、代码工作区和后台任务的 AgentClaude Code、Pi、Codex、Gemini、OpenCode、Kimi 共 6 种可选在/admin/event-handler/telegram接入 Telegram实现手机上随时指挥你的机器人。七、升级与安全建议升级只需一条命令npx thepopebot upgrade # 最新稳定版 npx thepopebot upgrade 1.2.72 # 指定版本它会安装新包、同步受管文件、重建并重启容器你的SYSTEM.md、.env、secrets等自定义文件永不被覆盖。升级故障恢复方法见 docs/UPGRADE.md。安全红线摘自 docs/SECURRENCY.md生产环境请务必重视务必设置TELEGRAM_WEBHOOK_SECRET与GH_WEBHOOK_SECRET——未配置时 webhook 端点会直接拒绝一切请求fail-closed通过 Web UI 生成 API Key 后再对外暴露服务保持自动合并的ALLOWED_PATHS收紧默认仅/logsAgent 生成的 PR 先人工审查再合并用你自己的 Telegram 账号绑定验证/profile/telegram生成校验码未验证的会话会被静默丢弃写在最后至此一台 VPS 上就拥有了一个带 HTTPS 的 thepopebot 生产实例Traefik 负责证书与路由event-handler 负责大脑Docker 负责在隔离容器里跑编码 Agentrunner 负责无人值守升级。整套流程只有脚手架、配 SSL、docker compose up -d三步核心操作之后把调教 Agent 的时间交给聊天和任务本身就好 参考资料部署全流程docs/DEPLOYMENT.mdCompose 编排模板templates/docker-compose.yml、templates/docker-compose.custom.ymlSSL 向导源码setup/setup-ssl.mjs安全机制说明docs/SECURITY.md架构总览docs/ARCHITECTURE.mdCLI 命令参考docs/CLI.md赞分享【免费下载链接】thepopebotThe Pope Bot is an autonomous AI agent that you can configure and build to do just about anything you want, all day, everyday, 24/7.项目地址https://gitcode.com/gh_mirrors/th/thepopebot点击查看免费下载相关推荐Full Stack FastAPI Template 部署指南基于 Docker Compose Traefik 的 HTTPS 生产部署实战Full Stack FastAPI Template 部署指南基于 Docker Compose Traefik 的 HTTPS 生产部署实战 本指南以后端前端认证鉴权生产环境部署指南Docker Compose与Traefik配置生产环境部署指南Docker Compose与Traefik配置 本文详细介绍了Full Stack FastAPI PostgreSQL项目在生产环境中的完后端前端认证鉴权Cookiecutter Django 生产环境 Docker 部署完全指南Compose 架构、HTTPS 与运维实战Cookiecutter Django 生产环境 Docker 部署完全指南Compose 架构、HTTPS 与运维实战 导读 本文基于 Cookiecutt后端代码生成开发工具创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

软件架构设计核心考点:风格选型、ATAM评估、中间件及微服务

软件架构设计核心考点:风格选型、ATAM评估、中间件及微服务

1. 软件架构设计到底考什么:先搞清这门课的定位很多人在备考系统分析师时,一翻到第12章"软件架构设计"就有点发怵。这一章的篇幅不算最长,但知识点密度极高,而且和前面的需求工程、系统设计、后面的软件测试、项目管理都…

📅 2026/10/11 17:51:52
MacBook M1上搭建Flutter OpenHarmony开发环境实战指南

MacBook M1上搭建Flutter OpenHarmony开发环境实战指南

我先把话放在前面:如果你手头是一台 M 系列芯片的 MacBook,又想把 Flutter 和 OpenHarmony 放在一起用,那这篇应该是你能直接对着操作的手册。我在这套环境上从零搭到真正跑起来一个 Demo,前后折腾了大概一个周末,中间…

📅 2026/10/11 17:51:52
Local Studio 新手常见问题清单:GPU、显存、模型兼容的 10 个答案

Local Studio 新手常见问题清单:GPU、显存、模型兼容的 10 个答案

【免费下载链接】local-studio Control panel for VLLM, Sglang, llama.cpp, exllamav3 项目地址: https://gitcode.com/gh_mirrors/vl/local-studio 点击查看 免费下载 Local Studio 是一款本地优先的大模型(LLM)推理控制面板,让…

📅 2026/10/11 17:51:52
MORE NEWS

更多资讯

📰

Oracle EBS标准成本核算制度落地三支柱:主数据、成本类型与差异分摊

简介:本资源是一份面向Oracle EBS实施顾问、成本会计及ERP系统运维人员的标准化成本核算制度文档,聚焦制造业企业在Oracle EBS环境中落地标准成本法的核心实践。文档系统阐述了标准成本核算的概念逻辑、五大成本要素(物料、资源、外协资源、制…

📰

YOLOv5+大疆Tello TT实战:从训练到实时检测追踪

简介:这是一份面向目标检测与无人机视觉应用的完整项目资源包,基于YOLOv5框架搭配大疆教育无人机Tello TT,实现旗、圈两类目标的识别检测与追踪测距。资源集成源码、数据集、已调优的权重模型和详细操作说明,可直接用于毕业设计、…

📰

Sonora播放数据Scrobble指南:3分钟打通LastFM与ListenBrainz,听歌历史一键同步

【免费下载链接】sonora A native music streaming client, built with Rust and GPUI 项目地址: https://gitcode.com/gh_mirrors/sonor/sonora 点击查看 免费下载 Sonora 是一款用 Rust 和 GPUI 构建的原生音乐串流客户端,内置 Scrobble(听…

📰

中国象棋检测数据集VOC转YOLO训练实战:300张图也能训出可用模型

简介:中国象棋检测数据集面向目标检测与棋类识别等应用场景,提供三百张棋盘图像的完整标注,标签体系覆盖黑红双方的十二种棋子类别,适用于模型训练、格式转换练习与算法验证。压缩包共包含九百零二个文件,其中有三百张…

📰

Agent-Skills:智能体技能化架构设计与工程实践

1. 项目概述:一个被严重低估的“技能容器”概念“agent-skills”这个词组乍看像技术黑话,但拆开来看——agent 是智能体,skills 是技能。它不指代某个具体工具、框架或开源库,而是一种架构范式上的根本性转向:把传统上…

📰

Agent技能工程:可验证、可监控、可复用的智能体能力单元设计

1. “agent-skills”不是新词,而是智能体能力工程的实践切口“agent-skills”这个词乍看像某个开源库的包名,或是某次技术分享里一闪而过的术语缩写。但过去两年在多个跨领域项目中反复遇到它——不是作为概念被宣讲,而是作为实际开发中必须拆…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬