数字助手
数字助手(AgentHub)使用 Cube Sandbox 创建和管理 OpenClaw 助手。它支持助手实例、快照、回滚、克隆创建、助手模板发布和操作历史。
预览功能
数字助手是预览功能,适用于演示和早期验证。API、数据库 schema、部署选项和用户体验细节可能在后续版本中发生变化。请在非生产环境中验证后再用于生产环境。
数字助手模板
AgentHub 从 CubeSandbox 模板创建助手。在部署之前,先构建数字助手模板(参见下方命令),然后将自动生成的以 tpl- 为前缀的模板 ID 复制到 .env 中:
AGENTHUB_DS_OPENCLAW_TEMPLATE=<your-digital-assistant-template-id>自定义模板必须从与 wecom-ds-openclaw 相同的 数字助手 / OpenClaw 镜像 构建。镜像需要包含 OpenClaw 运行时、supervisorctl 服务配置以及 AgentHub 使用的端口:
- OpenClaw 网关 UI:
18789 - 助手环境 UI:
8080
默认模板基于一体化 OpenClaw 镜像构建,体积相对较大。初始模板创建或重建需要足够的空间来下载、解压、快照和分发镜像。在典型的演示环境中,创建模板大约需要 15 分钟;实际时间取决于镜像缓存状态、磁盘性能和节点数量。在构建模板之前,请确保主机和 Cubelet 数据盘有足够的可用空间,以避免因磁盘空间不足而导致失败。
磁盘空间规划的大致估算:
- 一个模板约
3 GB(rootfs1G+ 内存2G) - 一个快照约
2~3 GB(内存始终为2G加上 rootfs 增量) - 一个运行中的实例主要使用 reflink 增量,通常仅几十 MB
- Docker 基础设施约
3.2 GB作为固定开销
如果只保留 1 个模板、2 个快照和少量运行实例,建议预留约 12~15 GB 的可用磁盘空间。
使用 cubemastercli tpl create-from-image 构建或重新创建模板:
OPENCLAW_IMAGE=cube-sandbox-image.tencentcloudcr.com/demo/aio-sandbox-envd-openclaw:latest
cubemastercli tpl create-from-image \
--image "${OPENCLAW_IMAGE}" \
--writable-layer-size 20Gi \
--expose-port 18789 \
--expose-port 8080 \
--probe 18789 \
--probe-path /如果你有意使用 DeepSeek 预配置变体,请在确认标签指向预期摘要后使用 cube-sandbox-image.tencentcloudcr.com/demo/aio-sandbox-envd-openclaw-deepseek:latest。
命令会打印构建任务和 template_id;请等待模板构建完成后再使用 AgentHub。如果集群需要按节点分发模板,可多次传递 --node <node-id-or-ip> 或在初始构建后运行现有的模板重做工作流。
从模板创建沙箱后,在沙箱内验证镜像布局:
supervisorctl status openclaw
curl -fsS http://127.0.0.1:18789/ >/dev/null如果模板缺失、基于不同镜像构建,或未包含 OpenClaw 服务布局,助手创建可能在设置、重启、令牌读取或网关 URL 生成期间失败。
环境变量
AgentHub 数据库
CubeAPI 使用 MySQL 持久化数字助手元数据,包括助手实例、快照、模板和操作历史:
DATABASE_URL=mysql://cube:cube_pass@127.0.0.1:3306/cube_mvp如果未设置 DATABASE_URL,CubeAPI 还会检查:
CUBE_API_DATABASE_URL=mysql://cube:cube_pass@127.0.0.1:3306/cube_mvp在一键部署中,当省略 DATABASE_URL 时,启动脚本会从 CUBE_SANDBOX_MYSQL_HOST、CUBE_SANDBOX_MYSQL_PORT、CUBE_SANDBOX_MYSQL_USER、CUBE_SANDBOX_MYSQL_PASSWORD 和 CUBE_SANDBOX_MYSQL_DB 构建该变量。
DeepSeek API Key
创建或重新配置基于 OpenClaw 的数字助手需要 DeepSeek API Key。CubeAPI 按以下顺序读取变量:
AGENTHUB_DEEPSEEK_API_KEY=sk-...
# 备选:
OPENCLAW_DEEPSEEK_API_KEY=sk-...CubeAPI 将解析后的 Key 通过 envd 注入到沙箱中:
OPENCLAW_DEEPSEEK_API_KEY沙箱内的 OpenClaw 设置脚本将 Key 写入:
/root/.openclaw/agents/main/agent/auth-profiles.json同时更新:
/root/.openclaw/openclaw.json
/root/.openclaw/agents/main/agent/models.json以配置 DeepSeek 提供商和默认模型。
模板快速路径
从已发布的助手模板创建新助手且无需企业微信重新绑定时,CubeAPI 使用模板快速路径。新沙箱复用模板快照中已存储的 OpenClaw 配置,因此 CubeAPI 不会再次注入 DeepSeek API Key。
安全注意事项
- 不要将真实的 API Key 提交到 Git。
- 对于一键部署,将 Key 放在目标机器的
.env中。 - 对于其他部署系统,通过 Secret 或受控环境变量注入。