首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
thepopebot生产部署指南:VPS + Docker Compose + Traefik + HTTPS完整流程
📅 2026/10/11 17:57:15
✍️ 爱科研究院
👁 阅读 3,247
【免费下载链接】thepopebotThe Pope Bot is an autonomous AI agent that you can configure and build to do just about anything you want, all day, everyday, 24/7.项目地址https://gitcode.com/gh_mirrors/th/thepopebot点击查看免费下载thepopebot 是一款可以 7×24 小时自主运行的 AI Agent智能体既能陪你在网页、Telegram 里聊天还能自动写代码、开 PR、合并后私聊通知你。本地跑起来容易但要让它真正稳定在线推荐部署到一台 VPS 上用 Docker Compose 编排服务、Traefik 做反向代理、Lets Encrypt 免费签发 HTTPS 证书。本文带你走通这套the Pope Bot 生产环境部署的完整流程。一、部署前准备服务器与域名清单任何云厂商的 VPS 都可以Hetzner、DigitalOcean、AWS 等提前按下面清单备好项目要求Docker Docker Compose必须所有服务都容器化运行Node.js18 或更高版本Git / GitHub CLIgh用于脚手架与仓库变量配置域名一条 A 记录指向服务器 IP例如mybot.example.com端口服务器防火墙放行80和443 注意即使最终走 HTTPS80 端口也必须开放——Lets Encrypt 通过 80 端口的 HTTP 挑战验证域名归属。详细要求可参考项目自带的部署文档docs/DEPLOYMENT.md。二、先搞懂架构Docker Compose 里的 4 个容器thepopebot 的编排文件 templates/docker-compose.yml 定义了 4 个服务各司其职服务镜像作用traefiktraefik:v3反向代理自动签发/续期 HTTPS 证书event-handlerthepopebot:event-handler-${VERSION}核心大脑Next.js 运行时 PM280 端口通过 Docker socket 在本地拉起编码 Agent 容器litellmlitellm:main-latestLLM 统一代理层屏蔽各家大模型 API 差异runnergithub-runner:latest自托管 Actions Runner只负责升级与重建工作流浏览器 / Telegram │ ▼ ┌─────────┐ 反代TLS ┌────────────────┐ │ traefik │ ──────────► │ event-handler │── Docker socket ──► 编码Agent容器 └─────────┘ └────────────────┘ 后台任务/代码工作区两个关键设计预构建镜像.next/和node_modules直接烘焙进镜像见 docker/event-handler/Dockerfile部署时容器内不会再跑npm install或next build启动很快。只挂载你的目录项目目录仅把agent-job/、skills/、data/、.env、logs/等用户可编辑部分挂载进容器镜像内部的构建产物永不被覆盖。三、一键脚手架两行命令生成项目SSH 登录服务器后执行mkdir my-agent cd my-agent npx thepopebotlatest init npm run setupinit会生成完整项目骨架含工作流、Compose 文件、模板提示词也可以用git clone https://gitcode.com/gh_mirrors/th/thepopebot浏览源码对照理解。setup是交互式向导检查前置依赖、创建仓库、生成 PAT、配置 URL 并启动 Docker。向导问到APP_URL时务必填带https://的生产地址如https://mybot.example.com。最后让 CI 工作流跑在你自己的 Runner 上而不是 GitHub 托管机器gh variable set RUNS_ON --body self-hosted --repo OWNER/REPO四、启用 HTTPS两种方案任选其一方案 A内置 Lets EncryptHTTP 挑战默认的 templates/docker-compose.yml 已经内置 Lets Encrypt 配置只是被注释掉了按 docs/DEPLOYMENT.md 做三处修改即可.env添加邮箱LETSENCRYPT_EMAILyouexample.com取消注释 Traefik 的 TLS 参数共 5 行开启 HTTP→HTTPS 自动跳转和 ACME 证书解析器event-handler 路由从 HTTP 切到 HTTPS注释掉entrypointsweb放开entrypointswebsecure和tls.certresolverletsencrypt两行改动示意# 注释掉 HTTP 入口 # - traefik.http.routers.event-handler.entrypointsweb # 放开 HTTPS 两行 - traefik.http.routers.event-handler.entrypointswebsecure - traefik.http.routers.event-handler.tls.certresolverletsencrypt方案 B通配符证书DNS 挑战一条命令搞定如果域名要挂多个子域名推荐用内置的 SSL 向导npx thepopebot setup-ssl该向导源码见 setup/setup-ssl.mjs会交互式地让你输入域名、Lets Encrypt 通知邮箱并从 Cloudflare、AWS Route 53、DigitalOcean、Namecheap、GoDaddy、Porkbun 中选择你的 DNS 服务商填入 API 凭据。它会自动完成通过 DNS 服务商 API 创建*.yourdomain通配符记录写入SSL_DOMAIN、SSL_EMAIL、SSL_DNS_PROVIDER到.env凭据单独存进.env.traefik把 Compose 文件切换为 templates/docker-compose.custom.yml——这个文件启用了 DNS 挑战可签发通配符证书且不受升级覆盖五、启动并验证三条命令确认上线docker compose up -d docker compose ps # 确认全部 running / healthy curl -I https://mybot.example.com/api/pingevent-handler 自带健康检查每 10 秒探测/api/ping见 templates/docker-compose.yml/api/ping返回正常即代表 HTTPS 链路已打通。此时浏览器访问你的域名应看到登录页——首次访问证书自动签发稍等片刻即可看到安全锁 。六、部署后必做的三项配置登录管理后台按顺序配置这三项后才能开聊、跑任务顺序很重要LLM 供应商密钥—/admin/event-handler/llms添加 Anthropic / OpenAI / Google 等 API KeyHelper LLM—/admin/event-handler/helper-llm为自动生成会话标题、PR 摘要等一次性调用选模型编码 Agent—/admin/event-handler/coding-agents选择驱动聊天、代码工作区和后台任务的 AgentClaude Code、Pi、Codex、Gemini、OpenCode、Kimi 共 6 种可选在/admin/event-handler/telegram接入 Telegram实现手机上随时指挥你的机器人。七、升级与安全建议升级只需一条命令npx thepopebot upgrade # 最新稳定版 npx thepopebot upgrade 1.2.72 # 指定版本它会安装新包、同步受管文件、重建并重启容器你的SYSTEM.md、.env、secrets等自定义文件永不被覆盖。升级故障恢复方法见 docs/UPGRADE.md。安全红线摘自 docs/SECURRENCY.md生产环境请务必重视务必设置TELEGRAM_WEBHOOK_SECRET与GH_WEBHOOK_SECRET——未配置时 webhook 端点会直接拒绝一切请求fail-closed通过 Web UI 生成 API Key 后再对外暴露服务保持自动合并的ALLOWED_PATHS收紧默认仅/logsAgent 生成的 PR 先人工审查再合并用你自己的 Telegram 账号绑定验证/profile/telegram生成校验码未验证的会话会被静默丢弃写在最后至此一台 VPS 上就拥有了一个带 HTTPS 的 thepopebot 生产实例Traefik 负责证书与路由event-handler 负责大脑Docker 负责在隔离容器里跑编码 Agentrunner 负责无人值守升级。整套流程只有脚手架、配 SSL、docker compose up -d三步核心操作之后把调教 Agent 的时间交给聊天和任务本身就好 参考资料部署全流程docs/DEPLOYMENT.mdCompose 编排模板templates/docker-compose.yml、templates/docker-compose.custom.ymlSSL 向导源码setup/setup-ssl.mjs安全机制说明docs/SECURITY.md架构总览docs/ARCHITECTURE.mdCLI 命令参考docs/CLI.md赞分享【免费下载链接】thepopebotThe Pope Bot is an autonomous AI agent that you can configure and build to do just about anything you want, all day, everyday, 24/7.项目地址https://gitcode.com/gh_mirrors/th/thepopebot点击查看免费下载相关推荐Full Stack FastAPI Template 部署指南基于 Docker Compose Traefik 的 HTTPS 生产部署实战Full Stack FastAPI Template 部署指南基于 Docker Compose Traefik 的 HTTPS 生产部署实战 本指南以后端前端认证鉴权生产环境部署指南Docker Compose与Traefik配置生产环境部署指南Docker Compose与Traefik配置 本文详细介绍了Full Stack FastAPI PostgreSQL项目在生产环境中的完后端前端认证鉴权Cookiecutter Django 生产环境 Docker 部署完全指南Compose 架构、HTTPS 与运维实战Cookiecutter Django 生产环境 Docker 部署完全指南Compose 架构、HTTPS 与运维实战 导读 本文基于 Cookiecutt后端代码生成开发工具创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/11 17:57:15
人机交互UX工程化:从模糊体验到可测量可迭代的系统信号
2026/10/11 17:57:15
快递包裹目标检测数据集实战:从YOLO训练到分拣线部署
2026/10/11 17:57:15
VOC2007火车检测数据集:快速接入训练流程的实践指南
2026/10/11 21:12:34
易支付运营版源码部署与支付通道轮询、投诉进件实战解析
2026/10/11 21:12:34
基于调频能力裕度的风电场一次调频策略解析
2026/10/11 21:12:34
HDFS存储优化实战:纠删码、压缩与小文件治理策略
2026/10/11 21:12:34
Debian 12下FFmpeg安装全攻略:apt源、静态构建与源码编译
2026/10/11 21:12:33
Claude Code skill 方法论:把工作方法封装成 AI 技能包的四步框架与 TaoToken 接入实践
2026/10/11 21:07:33
安全帽检测数据集实战:从数据校验到YOLO模型训练与避坑指南
2026/10/11 0:00:10
流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南
2026/10/11 0:00:10
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别
2026/10/11 0:00:10
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容
2026/10/11 0:00:10
流感时间序列预测实战:ARIMA/LSTM全流程拆解与避坑指南
2026/10/11 0:00:10
影刀RPA新手教程:键盘模拟输入实战——输入文本与模拟按键的区别
2026/10/11 0:00:10
影刀RPA新手教程:阅文起点小说数据采集实战——书籍信息与章节内容
2026/10/11 19:13:46
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/10 3:41:54
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/9 11:36:17
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)