# デプロイメント Neotaskはラップトップから Kubernetesクラスターまで、どこでも実行できます。ニーズに合ったデプロイメント方法を選んでください。 ## ローカルインストール 最もシンプルな開始方法です。macOS、Linux、またはWindows(WSL2経由)にNeotaskを直接インストールします。Gatewayはlaunchdまたはsystemdによって管理されるバックグラウンドサービスとして実行されます(macOSはlaunchd、LinuxはsystemD)。 **必要条件:** Node.js 22以降 **含まれるもの:** - バックグラウンドサービスとして実行されるGateway - 起動時の自動スタートアップ - macOSコンパニオンアプリ(macOSの場合) - すべてのCLIツール ## Docker 永続的な設定とワークスペースボリュームを持つDockerコンテナでGatewayを実行します。VPSデプロイメントや、ホストシステムからの分離が必要な場合に最適です。 **特徴:** - Node 22(Debian)ベースのビルド済みイメージ - ブラウザ自動化用のオプションのChromium + Xvfb(約300MB追加) - 永続ボリュームを持つDocker Compose設定 - `/health`でのヘルスチェックエンドポイント - 非rootの`node`ユーザーとして実行 - エージェントサンドボックスサポート(分離実行のためのDocker-in-Docker) **永続的な状態:** - 設定:`~/.neotask/neotask.json` - ワークスペース:`~/.neotask/workspace/` - セッション:`~/.neotask/agents/*/sessions/` - チャンネル状態:`~/.neotask/whatsapp/` など ## Kubernetes 永続ストレージのためのStatefulSetパターンを使用してKubernetesにデプロイします。コミュニティが管理するHelmチャートが利用可能です。 **標準的な設定:** - Gatewayのための**StatefulSet**(永続的なセッションと設定) - `neotask.json`設定のための**ConfigMap** - トークンとAPIキーのための**Secret** - セッションデータとワークスペースのための**PersistentVolumeClaim** - WebSocketアクセスのための**Service**(ClusterIPまたはLoadBalancer) ## Fly.io 永続ボリュームと自動HTTPSを備えたFly.ioへのワンコマンドデプロイメント。 **特徴:** - 設定可能なRAM(デフォルト2048MB)を持つx86 VM - 設定とセッションのための永続的な`/data`ボリューム - 自動TLS終端 - 設定のためのSSHアクセス - ngrok経由のWebhookサポート(オプション) ## Hetzner VPS Docker ComposeによるDedicated Hetzner VPSでの実行。コミュニティのTerraformモジュールによるフルインフラストラクチャコードサポート。 **セットアップに含まれるもの:** - Docker Compose設定 - 設定、ワークスペース、チャンネル状態のための永続的なディレクトリ - 必要なバイナリを組み込むためのカスタムDockerfile - ファイアウォールとセキュリティ強化 ## Render Renderでのブループリントベースのデプロイメント。自動ビルドと1GBの永続ディスクを提供します。 ## GCP Compute Engine 永続ディスクとスタートアップ自動化を備えたGoogle CloudでのDockerベースのデプロイメント。 ## Podman PodmanとsystemD Quadletサポートによるルートレスコンテナ実行。Dockerデーモンへのアクセスが制限されている環境に最適です。 ## デプロイメントの選択 | ニーズ | 推奨 | |------|-------------| | お試し | ローカルインストール | | Macでの個人使用 | ローカル + macOSコンパニオンアプリ | | 常時稼働サーバー | VPS(Hetzner、DigitalOcean)上のDocker | | スケーリングを伴う本番環境 | Kubernetes | | クイッククラウドデプロイ | Fly.ioまたはRender | | ルートレスコンテナ | Podman | ## リモートアクセス デフォルトでは、Gatewayはlocalhost(127.0.0.1)のみでリッスンします。リモートアクセスには: - **Tailscale**, 自動DNSを備えたVPNメッシュネットワーク。GatewayをTailnetにバインドして、どこからでも安全にアクセスできます。Tailscale ServeはダッシュボードをHTTPSで公開できます。 - **SSHトンネル**, ポートを公開せずに安全なリモートアクセスのためにGatewayポートをSSH経由で転送します。 - **LANバインド**, 同じネットワーク上の他のデバイスからアクセスするためにローカルネットワークにバインドします。Bonjour/mDNSによる自動ディスカバリー。 設定の詳細については[Gateway](gateway.md)を参照してください。