【免费下载链接】thepopebotThe Pope Bot is an autonomous AI agent that you can configure and build to do just about anything you want, all day, everyday, 24/7.项目地址https://gitcode.com/gh_mirrors/th/thepopebot点击查看免费下载thepopebot 是一款可以 7×24 小时自主运行的 AI Agent智能体既能陪你在网页、Telegram 里聊天还能自动写代码、开 PR、合并后私聊通知你。本地跑起来容易但要让它真正稳定在线推荐部署到一台 VPS 上用 Docker Compose 编排服务、Traefik 做反向代理、Lets Encrypt 免费签发 HTTPS 证书。本文带你走通这套the Pope Bot 生产环境部署的完整流程。一、部署前准备服务器与域名清单任何云厂商的 VPS 都可以Hetzner、DigitalOcean、AWS 等提前按下面清单备好项目要求Docker Docker Compose必须所有服务都容器化运行Node.js18 或更高版本Git / GitHub CLIgh用于脚手架与仓库变量配置域名一条 A 记录指向服务器 IP例如mybot.example.com端口服务器防火墙放行80和443 注意即使最终走 HTTPS80 端口也必须开放——Lets Encrypt 通过 80 端口的 HTTP 挑战验证域名归属。详细要求可参考项目自带的部署文档docs/DEPLOYMENT.md。二、先搞懂架构Docker Compose 里的 4 个容器thepopebot 的编排文件 templates/docker-compose.yml 定义了 4 个服务各司其职服务镜像作用traefiktraefik:v3反向代理自动签发/续期 HTTPS 证书event-handlerthepopebot:event-handler-${VERSION}核心大脑Next.js 运行时 PM280 端口通过 Docker socket 在本地拉起编码 Agent 容器litellmlitellm:main-latestLLM 统一代理层屏蔽各家大模型 API 差异runnergithub-runner:latest自托管 Actions Runner只负责升级与重建工作流浏览器 / Telegram │ ▼ ┌─────────┐ 反代TLS ┌────────────────┐ │ traefik │ ──────────► │ event-handler │── Docker socket ──► 编码Agent容器 └─────────┘ └────────────────┘ 后台任务/代码工作区两个关键设计预构建镜像.next/和node_modules直接烘焙进镜像见 docker/event-handler/Dockerfile部署时容器内不会再跑npm install或next build启动很快。只挂载你的目录项目目录仅把agent-job/、skills/、data/、.env、logs/等用户可编辑部分挂载进容器镜像内部的构建产物永不被覆盖。三、一键脚手架两行命令生成项目SSH 登录服务器后执行mkdir my-agent cd my-agent npx thepopebotlatest init npm run setupinit会生成完整项目骨架含工作流、Compose 文件、模板提示词也可以用git clone https://gitcode.com/gh_mirrors/th/thepopebot浏览源码对照理解。setup是交互式向导检查前置依赖、创建仓库、生成 PAT、配置 URL 并启动 Docker。向导问到APP_URL时务必填带https://的生产地址如https://mybot.example.com。最后让 CI 工作流跑在你自己的 Runner 上而不是 GitHub 托管机器gh variable set RUNS_ON --body self-hosted --repo OWNER/REPO四、启用 HTTPS两种方案任选其一方案 A内置 Lets EncryptHTTP 挑战默认的 templates/docker-compose.yml 已经内置 Lets Encrypt 配置只是被注释掉了按 docs/DEPLOYMENT.md 做三处修改即可.env添加邮箱LETSENCRYPT_EMAILyouexample.com取消注释 Traefik 的 TLS 参数共 5 行开启 HTTP→HTTPS 自动跳转和 ACME 证书解析器event-handler 路由从 HTTP 切到 HTTPS注释掉entrypointsweb放开entrypointswebsecure和tls.certresolverletsencrypt两行改动示意# 注释掉 HTTP 入口 # - traefik.http.routers.event-handler.entrypointsweb # 放开 HTTPS 两行 - traefik.http.routers.event-handler.entrypointswebsecure - traefik.http.routers.event-handler.tls.certresolverletsencrypt方案 B通配符证书DNS 挑战一条命令搞定如果域名要挂多个子域名推荐用内置的 SSL 向导npx thepopebot setup-ssl该向导源码见 setup/setup-ssl.mjs会交互式地让你输入域名、Lets Encrypt 通知邮箱并从 Cloudflare、AWS Route 53、DigitalOcean、Namecheap、GoDaddy、Porkbun 中选择你的 DNS 服务商填入 API 凭据。它会自动完成通过 DNS 服务商 API 创建*.yourdomain通配符记录写入SSL_DOMAIN、SSL_EMAIL、SSL_DNS_PROVIDER到.env凭据单独存进.env.traefik把 Compose 文件切换为 templates/docker-compose.custom.yml——这个文件启用了 DNS 挑战可签发通配符证书且不受升级覆盖五、启动并验证三条命令确认上线docker compose up -d docker compose ps # 确认全部 running / healthy curl -I https://mybot.example.com/api/pingevent-handler 自带健康检查每 10 秒探测/api/ping见 templates/docker-compose.yml/api/ping返回正常即代表 HTTPS 链路已打通。此时浏览器访问你的域名应看到登录页——首次访问证书自动签发稍等片刻即可看到安全锁 。六、部署后必做的三项配置登录管理后台按顺序配置这三项后才能开聊、跑任务顺序很重要LLM 供应商密钥—/admin/event-handler/llms添加 Anthropic / OpenAI / Google 等 API KeyHelper LLM—/admin/event-handler/helper-llm为自动生成会话标题、PR 摘要等一次性调用选模型编码 Agent—/admin/event-handler/coding-agents选择驱动聊天、代码工作区和后台任务的 AgentClaude Code、Pi、Codex、Gemini、OpenCode、Kimi 共 6 种可选在/admin/event-handler/telegram接入 Telegram实现手机上随时指挥你的机器人。七、升级与安全建议升级只需一条命令npx thepopebot upgrade # 最新稳定版 npx thepopebot upgrade 1.2.72 # 指定版本它会安装新包、同步受管文件、重建并重启容器你的SYSTEM.md、.env、secrets等自定义文件永不被覆盖。升级故障恢复方法见 docs/UPGRADE.md。安全红线摘自 docs/SECURRENCY.md生产环境请务必重视务必设置TELEGRAM_WEBHOOK_SECRET与GH_WEBHOOK_SECRET——未配置时 webhook 端点会直接拒绝一切请求fail-closed通过 Web UI 生成 API Key 后再对外暴露服务保持自动合并的ALLOWED_PATHS收紧默认仅/logsAgent 生成的 PR 先人工审查再合并用你自己的 Telegram 账号绑定验证/profile/telegram生成校验码未验证的会话会被静默丢弃写在最后至此一台 VPS 上就拥有了一个带 HTTPS 的 thepopebot 生产实例Traefik 负责证书与路由event-handler 负责大脑Docker 负责在隔离容器里跑编码 Agentrunner 负责无人值守升级。整套流程只有脚手架、配 SSL、docker compose up -d三步核心操作之后把调教 Agent 的时间交给聊天和任务本身就好 参考资料部署全流程docs/DEPLOYMENT.mdCompose 编排模板templates/docker-compose.yml、templates/docker-compose.custom.ymlSSL 向导源码setup/setup-ssl.mjs安全机制说明docs/SECURITY.md架构总览docs/ARCHITECTURE.mdCLI 命令参考docs/CLI.md赞分享【免费下载链接】thepopebotThe Pope Bot is an autonomous AI agent that you can configure and build to do just about anything you want, all day, everyday, 24/7.项目地址https://gitcode.com/gh_mirrors/th/thepopebot点击查看免费下载相关推荐Full Stack FastAPI Template 部署指南基于 Docker Compose Traefik 的 HTTPS 生产部署实战Full Stack FastAPI Template 部署指南基于 Docker Compose Traefik 的 HTTPS 生产部署实战 本指南以后端前端认证鉴权生产环境部署指南Docker Compose与Traefik配置生产环境部署指南Docker Compose与Traefik配置 本文详细介绍了Full Stack FastAPI PostgreSQL项目在生产环境中的完后端前端认证鉴权Cookiecutter Django 生产环境 Docker 部署完全指南Compose 架构、HTTPS 与运维实战Cookiecutter Django 生产环境 Docker 部署完全指南Compose 架构、HTTPS 与运维实战 导读 本文基于 Cookiecutt后端代码生成开发工具创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考