OpenClaw wirkt magisch, wenn das Gateway läuft, Kanäle nach WLAN-Aussetzern wieder verbinden und Ihr State-Verzeichnis langweilig ist. Es wirkt fragil, wenn ~/.openclaw versehentlich in einem synchronisierten Ordner liegt oder launchd startet, bevor Datenträger gemountet sind. Diese 2026-Checkliste richtet sich an dedizierte Mac-mini-M4-Hosts — wie Sie sie bei NodeMac mit SSH/VNC in Hongkong, Japan, Korea, Singapur oder den USA mieten können — damit Ihre Automatisierung wie Infrastruktur und nicht wie ein Nebenprojekt auf einem Laptop agiert.
Beginnen Sie mit der ausführlichen Installationserzählung in umfassender OpenClaw-macOS-Installation, und straffen Sie den Betrieb mit Doctor-Diagnostik sowie Readiness-Probes und SLO. Geheimnisse folgen dem Muster in Secrets, Umgebung und Schlüsselbund. Fernzugriff: VNC für Berechtigungsdialoge; Preise, wenn Sie Hosts hinzufügen.
Warum das State-Verzeichnis die stille Abhängigkeit ist
Das Gateway speichert Kanal-Metadaten, Session-Caches und lokale Tool-Artefakte unter dem State-Pfad. Unterliegt dieser Pfad Cloud-Sync, treten intermittierende SQLite- oder Dateisperrfehler auf, die nicht mit Codeänderungen korrelieren. Liegt der Pfad auf einem externen Volume, muss die Mount-Reihenfolge vor dem Gateway-Start durch launchd bestätigt werden. Auf einem dedizierten Cloud-Mac kontrollieren Sie alle drei: Plattenlayout, Netzstabilität und Reboot-Rhythmus.
Konkrete Regel: OPENCLAW_STATE_DIR auf /var/lib/openclaw (mit korrekter Ownership) oder einen Service-User-Home-Zweig auf APFS setzen, der von jedem Sync-Client ausgeschlossen ist. Den Pfad in der CMDB dokumentieren.
Erwartungen an ein headless-Gateway auf Apple Silicon
Headless bedeutet nicht „nie GUI“ — sondern dass im Normalbetrieb kein Mensch nötig ist. Einige macOS-Berechtigungen erfordern dennoch einmalige Freigaben; planen Sie eine VNC-Sitzung im Bootstrap, kehren Sie danach zur SSH-Automatisierung zurück. Koppeln Sie das Gateway an das von Ihrer Security akzeptierte launchd-Modell: Benutzer-LaunchAgents für Entwickler-Hosts, strengere Muster für geteilte Automatisierungskonten.
- Bind-Adressen: Prüfen, ob das Gateway nur Loopback oder eine private RFC1918-Schnittstelle lauscht; Firewall-Regeln entsprechend ausrichten.
- Zeitdrift: NTP-Überwachung aktivieren; JWT-ähnliche Auth bricht still bei Uhrenabweichung.
- Log-Rotation: JSON-Logs vor Plattenfüllung auslagern; bei Kanal-Flapping mit CI-Artefakten korrelieren.
Verifikationsmatrix vor Produktionsfreigabe
| Prüfung | Pass-Kriterium | Owner |
|---|---|---|
| Doctor | Keine ungelösten fatalen Fehler; Versionen im Ticket gepinnt | Plattformingenieur |
| Gateway-Status | Prozess nach Reboot ohne manuelles Login gesund | On-Call-Automatisierung |
| Readiness-Probe | p95 < 200 ms vom benachbarten Monitor (an Ihr SLO anpassen) | SRE |
| Secret-Rotation-Drill | LLM-Schlüssel rotieren ohne plist von Hand zu bearbeiten | Security-Champion |
Fehlermuster auf echten M4-Flotten
Das sind keine Gedankenspiele — Tickets, die wieder aufgehen, wenn die Dokumentation Umgebungsvererbung auslässt. Wenn Ihr Vorfall hier passt, springen Sie zum Token- und plist-Abgleich: Gateway-Token und launchd-Drift.
- Nur interaktiv erfolgreich: funktioniert in SSH-Sitzung, scheitert um 03:00 nach Reboot — fast immer fehlende plist-Umgebung.
- Stiller Teilstart: Gateway bindet alternativen Port, wenn primär belegt; Readiness trifft weiter den alten Port.
- Plattenlast: gesprächige Debug-Logs plus aufbewahrte Traces füllen APFS; Retention vor ausführlichen Kanälen aktivieren.
FAQ
Kann ich OpenClaw-State in iCloud Drive halten?
Nein. Synchronisierte Ordner erzeugen Dateisperr-Wettläufe. State bleibt auf lokalem APFS und wird wie Datenbankspeicher behandelt.
Warum dedizierter Cloud-Mac statt Laptop?
Uptime, Networking und Ownership-Grenzen. Laptops schlafen; Cloud-Macs bleiben für Webhooks und geplante Jobs erreichbar.
Schnellste Verifikation nach Onboarding?
Doctor einmal, Gateway-Status zweimal (vor und nach Reboot), Readiness-Probe aus zwei Netzperspektiven.