# Triển khai Neotask có thể chạy ở bất cứ đâu, từ máy tính xách tay đến cụm Kubernetes. Chọn phương thức triển khai phù hợp với nhu cầu của bạn. ## Cài đặt cục bộ Cách đơn giản nhất để bắt đầu. Cài đặt Neotask trực tiếp trên macOS, Linux hoặc Windows (qua WSL2). Gateway chạy như một dịch vụ nền được quản lý bởi launchd (macOS) hoặc systemd (Linux). **Yêu cầu:** Node.js 22+ **Những gì bạn nhận được:** - Gateway chạy như dịch vụ nền - Khởi động tự động khi khởi động - Ứng dụng đồng hành macOS (trên macOS) - Tất cả công cụ CLI ## Docker Chạy Gateway trong một container Docker với cấu hình liên tục và các volume không gian làm việc. Lý tưởng cho các triển khai VPS hoặc khi bạn muốn cô lập khỏi hệ thống máy chủ. **Tính năng:** - Hình ảnh được xây dựng sẵn dựa trên Node 22 (Debian) - Chromium + Xvfb tùy chọn cho tự động hóa trình duyệt (thêm ~300MB) - Thiết lập Docker Compose với các volume liên tục - Endpoint kiểm tra sức khỏe tại `/health` - Chạy dưới dạng người dùng `node` không phải root - Hỗ trợ hộp cát tác nhân (Docker-in-Docker để thực thi cô lập) **Trạng thái liên tục:** - Cấu hình: `~/.neotask/neotask.json` - Không gian làm việc: `~/.neotask/workspace/` - Phiên: `~/.neotask/agents/*/sessions/` - Trạng thái kênh: `~/.neotask/whatsapp/`, v.v. ## Kubernetes Triển khai lên Kubernetes sử dụng mẫu StatefulSet để lưu trữ liên tục. Biểu đồ Helm được duy trì bởi cộng đồng có sẵn. **Thiết lập điển hình:** - **StatefulSet** cho Gateway (phiên và cấu hình liên tục) - **ConfigMap** cho cấu hình `neotask.json` - **Secret** cho token và API key - **PersistentVolumeClaim** cho dữ liệu phiên và không gian làm việc - **Service** (ClusterIP hoặc LoadBalancer) để truy cập WebSocket ## Fly.io Triển khai một lệnh lên Fly.io với các volume liên tục và HTTPS tự động. **Tính năng:** - VM x86 với RAM có thể cấu hình (mặc định 2048MB) - Volume `/data` liên tục cho cấu hình và phiên - Chấm dứt TLS tự động - Truy cập SSH để cấu hình - Hỗ trợ webhook qua ngrok (tùy chọn) ## Hetzner VPS Chạy trên Hetzner VPS chuyên dụng với Docker Compose. Hỗ trợ cơ sở hạ tầng dưới dạng mã đầy đủ với các mô-đun Terraform cộng đồng. **Thiết lập bao gồm:** - Cấu hình Docker Compose - Thư mục liên tục cho cấu hình, không gian làm việc và trạng thái kênh - Dockerfile tùy chỉnh để đưa các tệp nhị phân cần thiết vào - Tường lửa và tăng cường bảo mật ## Render Triển khai dựa trên Blueprint trên Render với các bản dựng tự động và 1GB đĩa liên tục. ## GCP Compute Engine Triển khai dựa trên Docker trên Google Cloud với đĩa liên tục và tự động hóa khởi động. ## Podman Thực thi container không root với hỗ trợ Podman và systemd Quadlet. Lý tưởng cho các môi trường nơi quyền truy cập Docker daemon bị hạn chế. ## Chọn cách triển khai | Nhu cầu | Khuyến nghị | |------|-------------| | Chỉ thử nghiệm | Cài đặt cục bộ | | Sử dụng cá nhân trên Mac | Cục bộ + ứng dụng đồng hành macOS | | Máy chủ luôn bật | Docker trên VPS (Hetzner, DigitalOcean) | | Sản xuất có khả năng mở rộng | Kubernetes | | Triển khai đám mây nhanh | Fly.io hoặc Render | | Container không root | Podman | ## Truy cập từ xa Theo mặc định, Gateway chỉ lắng nghe trên localhost (127.0.0.1). Để truy cập từ xa: - **Tailscale**, Mạng lưới VPN mesh với DNS tự động. Gateway có thể ràng buộc với Tailnet của bạn để truy cập an toàn từ mọi nơi. Tailscale Serve có thể hiển thị bảng điều khiển với HTTPS. - **SSH Tunnel**, Chuyển tiếp cổng Gateway qua SSH để truy cập từ xa an toàn mà không cần mở cổng. - **LAN Bind**, Ràng buộc với mạng cục bộ của bạn để truy cập từ các thiết bị khác trên cùng một mạng. Khám phá tự động qua Bonjour/mDNS. Xem [Gateway](gateway.md) để biết chi tiết cấu hình.