# Deployment Neotask kann ueberall laufen -- von Ihrem Laptop bis zu einem Kubernetes-Cluster. Waehlen Sie die Deployment-Methode, die Ihren Anforderungen entspricht. ## Lokale Installation Der einfachste Einstieg. Installieren Sie Neotask direkt auf macOS, Linux oder Windows (ueber WSL2). Das Gateway laeuft als Hintergrunddienst, verwaltet von launchd (macOS) oder systemd (Linux). **Anforderungen:** Node.js 22+ **Was Sie erhalten:** - Gateway als Hintergrunddienst - Automatischer Start beim Hochfahren - macOS-Begleit-App (auf macOS) - Alle CLI-Tools ## Docker Betreiben Sie das Gateway in einem Docker-Container mit persistenten Config- und Workspace-Volumes. Ideal fuer VPS-Deployments oder wenn Sie Isolation von Ihrem Host-System wuenschen. **Funktionen:** - Vorgefertigte Images basierend auf Node 22 (Debian) - Optionales Chromium + Xvfb fuer Browser-Automatisierung (fuegt ca. 300MB hinzu) - Docker Compose-Setup mit persistenten Volumes - Health-Check-Endpunkt unter `/health` - Laeuft als Non-Root-Benutzer `node` - Agent-Sandbox-Unterstuetzung (Docker-in-Docker fuer isolierte Ausfuehrung) **Persistenter Status:** - Konfiguration: `~/.neotask/neotask.json` - Workspace: `~/.neotask/workspace/` - Sessions: `~/.neotask/agents/*/sessions/` - Channel-Status: `~/.neotask/whatsapp/` usw. ## Kubernetes Deployment auf Kubernetes unter Verwendung des StatefulSet-Musters fuer persistenten Speicher. Community-gepflegte Helm-Charts sind verfuegbar. **Typisches Setup:** - **StatefulSet** fuer das Gateway (persistente Sessions und Konfiguration) - **ConfigMap** fuer `neotask.json`-Konfiguration - **Secret** fuer Tokens und API-Schluessel - **PersistentVolumeClaim** fuer Session-Daten und Workspace - **Service** (ClusterIP oder LoadBalancer) fuer WebSocket-Zugriff ## Fly.io Ein-Befehl-Deployment auf Fly.io mit persistenten Volumes und automatischem HTTPS. **Funktionen:** - x86-VM mit konfigurierbarem RAM (Standard 2048MB) - Persistentes `/data`-Volume fuer Konfiguration und Sessions - Automatische TLS-Terminierung - SSH-Zugang fuer Konfiguration - Webhook-Unterstuetzung ueber ngrok (optional) ## Hetzner VPS Betrieb auf einem dedizierten Hetzner VPS mit Docker Compose. Vollstaendige Infrastructure-as-Code-Unterstuetzung mit Community-Terraform-Modulen. **Setup beinhaltet:** - Docker Compose-Konfiguration - Persistente Verzeichnisse fuer Konfiguration, Workspace und Channel-Status - Benutzerdefiniertes Dockerfile fuer das Einbinden erforderlicher Binaerdateien - Firewall- und Sicherheitshaertung ## Render Blueprint-basiertes Deployment auf Render mit automatischen Builds und 1GB persistentem Speicher. ## GCP Compute Engine Docker-basiertes Deployment auf Google Cloud mit persistentem Speicher und Startup-Automatisierung. ## Podman Rootless-Container-Ausfuehrung mit Podman und systemd-Quadlet-Unterstuetzung. Ideal fuer Umgebungen, in denen der Docker-Daemon-Zugriff eingeschraenkt ist. ## Deployment-Auswahl | Bedarf | Empfehlung | |------|-------------| | Ausprobieren | Lokale Installation | | Persoenliche Nutzung auf dem Mac | Lokal + macOS-Begleit-App | | Always-On-Server | Docker auf VPS (Hetzner, DigitalOcean) | | Produktion mit Skalierung | Kubernetes | | Schnelles Cloud-Deployment | Fly.io oder Render | | Rootless-Container | Podman | ## Remote-Zugriff Standardmaessig hoert das Gateway nur auf localhost (127.0.0.1). Fuer Remote-Zugriff: - **Tailscale** -- VPN-Mesh-Netzwerk mit automatischem DNS. Das Gateway kann an Ihr Tailnet gebunden werden fuer sicheren Zugriff von ueberall. Tailscale Serve kann das Dashboard mit HTTPS bereitstellen. - **SSH-Tunnel** -- Den Gateway-Port ueber SSH weiterleiten fuer sicheren Remote-Zugriff ohne Ports freizugeben. - **LAN-Bindung** -- An Ihr lokales Netzwerk binden fuer Zugriff von anderen Geraeten im selben Netzwerk. Automatische Erkennung ueber Bonjour/mDNS. Siehe [Gateway](gateway.md) fuer Konfigurationsdetails.