Teams wollen OpenClaw in Slack, ohne eine weitere SaaS-Blackbox zu betreiben. Dieses Playbook vom 2026-05-22 zeigt, wie Sie das Gateway auf einem headless NodeMac Mac mini M4 betreiben, Socket Mode gegen HTTP-Webhook-Ingress wählen, Scopes sicher setzen und drei wiederholbare Workflows liefern—Support-Triage, Freitags-Metrik-Digest und Deployment-Benachrichtigungen—mit Tabellen und acht SSH-freundlichen Schritten.
OpenClaw ist ein lang laufendes Node.js-Gateway—Standard-Loopback ws://127.0.0.1:18789—das Slack-Events an Ihr Modell und Ihre Tools routet. Auf einem geleasten Mac mini M4 bleibt der Prozess auf dediziertem Apple-Silicon-Metall in Hongkong, Japan, Korea, Singapur oder den USA; SSH für Automatisierung, VNC nur wenn macOS-Privacy-UI headless Setup blockiert. Die Entscheidung, die die meisten Rollouts stoppt, ist nicht das Modell—sondern ob Slack über Socket Mode (nur ausgehend) oder einen HTTP-Webhook (öffentlicher HTTPS-Endpunkt) verbunden wird.
Voraussetzungen auf NodeMac vor der Slack-App
- Gateway unter launchd: Label
ai.openclaw.gatewaygesund—siehe Node.js-PATH-Ausrichtung (2026-05-21) bei Installationsfehlern. - Node.js ≥ 22.19 im Service-User-PATH;
openclaw doctorohne Befund. - Ausgehendes HTTPS vom Mac mini M4 zu Slack-APIs (bei Socket Mode kein Inbound nötig).
- Geheimnisse: Bot-Token und Signing Secret in Keychain oder
~/.openclaw/.envaußerhalb synchronisierter Ordner—niemals Tokens in git committen.
Erstes Gateway-Setup: Headless-Onboard-Checkliste. Ausgehende Alerts: Slack/Discord-Outbound-Webhooks. Region: Regions-Leitfaden 2026-05-19. Hilfezentrum · Preise.
Socket Mode vs. HTTP-Webhook: den richtigen Ingress wählen
Dokumentieren Sie die Wahl im Architecture Decision Record. Ein späterer Wechsel erfordert Slack-App-Neukonfiguration und ein Wartungsfenster.
| Dimension | Socket Mode | HTTP-Webhook |
|---|---|---|
| Netzwerk | Mac initiiert ausgehendes WebSocket zu Slack | Slack POSTet auf Ihre öffentliche HTTPS-URL |
| Firewall / NAT | Ideal für headless Mac mini M4 ohne Inbound-Ports | Reverse Proxy, TLS-Zertifikat, stabile DNS nötig |
| Secrets | App-Level-Token + Bot-Token | Signing Secret + Request-URL-Verifikation |
| Reconnect | Gateway muss laufen; gateway.log beobachten |
Slack retried bei 5xx; Antwort < 3 s |
| NodeMac-Default | Empfohlen für geleastes Metall | Bei Compliance mit auditierbarem Inbound-HTTP |
Slack-Scopes: Minimum vs. optionale Erweiterung
Starten Sie mit dem kleinsten Scope-Set für Ihren Sandbox-Kanal. Erweitern Sie erst nach Security Review—überprivilegierte Bots sind ein häufiger Audit-Befund.
| Scope / Fähigkeit | Stufe | Einsatz auf NodeMac |
|---|---|---|
| app_mentions:read | Minimum | @OpenClaw in #openclaw-sandbox |
| chat:write | Minimum | Antworten und Digest-Posts |
| channels:history (bot) | Optional | Thread-Kontext für Triage-Workflows |
| reactions:read | Optional | Emoji-Ack bei langen Agent-Jobs |
| files:write | Optional | Freitags-Charts aus Gateway-Skills |
Acht Schritte: Slack + OpenClaw Rollout (SSH-first)
- Slack-App anlegen: Socket Mode aktivieren (oder Event Subscriptions für HTTP), Bot-Scopes aus der Tabelle, Installation ins Workspace.
- Tokens auf dem Mac mini M4 speichern: Bot-Token, Signing Secret und App-Level-Token in Keychain oder
~/.openclaw/.envmit Rechten 600. - Gateway prüfen:
launchctl print gui/$(id -u)/ai.openclaw.gatewayläuft; Health-Probe 3000 ms auf Loopback. - Slack in OpenClaw-Config verdrahten: Connector auf Socket Mode oder Webhook-URL; Neustart via
launchctl kickstart -k. - Sandbox-Test: Post in
#openclaw-sandbox;~/.openclaw/logs/gateway.logzeigt Zustellung innerhalb 5 s. - Ein Skill aktivieren: z. B. Standup-Digest-Cron (Freitag 17:00 lokal) mit Kanal-Allow-List.
- Produktions-Cutover: Bot in Betriebskanäle einladen; On-Call-Runbook mit Token-Rotation dokumentieren.
- Monitoring: Alarm bei Gateway-Exit-Codes und Slack-API 429; wöchentlich Doctor-Diagnostik in Fleet-Checks.
Business-Workflow — Support-Triage: Leiten Sie Mentions in #support-escalation an OpenClaw auf einem Singapore-Mac-mini-M4. Der Agent fasst Thread-Historie zusammen (optional channels:history), entwirft eine Antwort und postet nach Freigabe—median erste Antwort sinkt um etwa 40%, wenn das Gateway stabil bleibt.
FAQ: OpenClaw Slack auf Mac mini M4
Socket Mode oder HTTP-Webhook für NodeMac?
Bevorzugen Sie Socket Mode auf geleasten headless Mac mini M4: keine Inbound-Firewall-Regeln, keine TLS-Terminierung auf dem Gateway-Host, einfachere Compliance-Narrative. HTTP nur, wenn Security Policy auditierbares Inbound-HTTP verlangt.
Welche Scopes zuerst?
app_mentions:read plus chat:write für die Sandbox; History- und File-Scopes, wenn Workflows Kontext oder Anhänge brauchen.
Gateway läuft, Slack still?
Socket Mode aktiv?, App-Level-Token gültig?, Bot im Kanal?, ausgehendes HTTPS vom Mac? Tail gateway.log; openclaw doctor nach brew upgrade bei Node-Drift.
OpenClaw in Slack auf NodeMac heißt: den Mac mini M4 als Always-on-Integrations-Appliance behandeln—Apple Silicon M4 Unified Memory für parallele Tool-Calls, natives macOS für launchd-Zuverlässigkeit, SSH für Token-Rotation und Log-Tails, VNC nur für Berechtigungsdialoge. Leasing in Hongkong, Japan, Korea, Singapur oder den USA hält Slack-WebSocket-Pfade kurz ohne Hardwarekauf. Vergleichen Sie monatliche Mac-mini-M4-Tarife auf der Preisseite, bevor Sie einen weiteren Sprint in Webhook-Plumbing stecken, den Socket Mode vermieden hätte.