Automatisation IA 13 avril 2026

2026 — Playbook : répertoire d’état OpenClaw, passerelle headless et checklist Mac mini M4 dédié

NodeMac Team

Rédacteurs infrastructure de build

OpenClaw semble magique lorsque la passerelle reste debout, que les canaux se reconnectent après des micro-coupures Wi-Fi et que votre répertoire d’état est ennuyeux. Il semble fragile lorsque ~/.openclaw vit par erreur dans un dossier synchronisé, ou lorsque launchd démarre avant le montage des disques. Cette checklist 2026 cible les hôtes Mac mini M4 dédiés — comme ceux louables chez NodeMac avec SSH/VNC à Hong Kong, au Japon, en Corée, à Singapour ou aux États-Unis — afin que votre automatisation se comporte comme de l’infrastructure plutôt qu’un projet annexe sur portable.

Commencez par le récit d’installation long format dans installation OpenClaw macOS complète, puis resserrez l’exploitation avec diagnostics doctor et probes de readiness et SLO. Les secrets suivent le modèle décrit dans secrets, variables d’environnement et trousseau. Mains à distance : VNC pour les invites de permission ; tarifs lorsque vous ajoutez des hôtes.

Pourquoi le répertoire d’état est la dépendance silencieuse

La passerelle stocke les métadonnées de canal, les caches de session et les artefacts d’outils locaux sous le chemin d’état. Si ce chemin est soumis à la synchronisation cloud, vous verrez des échecs SQLite ou de verrouillage intermittents sans corrélation avec les changements de code. Si le chemin vit sur un volume externe, validez l’ordre de montage avant que launchd ne démarre la passerelle. Sur un Mac cloud dédié, vous contrôlez les trois : disposition disque, stabilité réseau et cadence de reboot.

Règle concrète : définir OPENCLAW_STATE_DIR sur /var/lib/openclaw (avec propriété correcte) ou un sous-arbre utilisateur de service sur APFS exclu de tout client de sync. Documentez le chemin dans votre CMDB.

Attentes passerelle headless sur Apple Silicon

Headless ne signifie pas « jamais de GUI » — il signifie qu’aucun humain n’est requis en régime établi. Certaines permissions macOS nécessitent encore une approbation unique ; planifiez une session VNC pendant le bootstrap, puis revenez à l’automatisation SSH. Associez la passerelle au modèle launchd accepté par votre sécurité : LaunchAgents utilisateur pour les hôtes style développeur, modèles plus stricts pour les comptes d’automatisation partagés.

  • Adresses d’écoute : confirmez si la passerelle n’écoute que loopback ou une interface RFC1918 privée ; alignez les règles pare-feu.
  • Dérive d’horloge : activez la surveillance NTP ; l’auth type JWT casse silencieusement lorsque les horloges dérivent.
  • Rotation des logs : expédiez les logs JSON hors machine avant saturation disque ; corrélez avec les artefacts CI lorsque les canaux flappent.

Matrice de vérification avant déclaration production

Contrôle Critère de réussite Propriétaire
Doctor Aucune erreur fatale non résolue ; versions épinglées dans le ticket Ingénieur plateforme
Statut passerelle Processus sain après reboot sans login manuel Astreinte automatisation
Probe readiness p95 < 200 ms depuis un moniteur adjacent (ajustez à votre SLO) SRE
Drill rotation secret Rotation clé LLM sans éditer le plist à la main Champion sécurité

Modes d’échec observés sur flottes M4 réelles

Ce ne sont pas des hypothèses — ce sont les tickets qui se rouvrent quand la doc omet l’héritage d’environnement. Si votre incident ressemble à ceci, passez au guide d’alignement jeton et plist : jeton passerelle et dérive launchd.

  • Succès uniquement interactif : fonctionne en session SSH, échoue à 03h00 après reboot — presque toujours environnement plist manquant.
  • Démarrage partiel silencieux : la passerelle se lie sur un port alternatif lorsque le primaire est occupé ; les checks readiness frappent encore l’ancien port.
  • Pression disque : logs debug verbeux et traces retenues remplissent l’APFS ; ajoutez une rétention avant d’activer les canaux verbeux.

FAQ

Puis-je garder l’état OpenClaw dans iCloud Drive ?

Non. Les dossiers synchronisés introduisent des courses de verrous. Gardez l’état sur APFS local et traitez le chemin comme un stockage base de données.

Pourquoi un Mac cloud dédié plutôt qu’un portable ?

Disponibilité, réseau et frontières de propriété. Les portables dorment ; les Mac cloud restent joignables pour webhooks et tâches planifiées.

Vérification la plus rapide après onboarding ?

Doctor une fois, statut passerelle deux fois (avant et après reboot), probe readiness depuis deux points de vue réseau.

Exécutez OpenClaw sur Apple Silicon stable

Louez des Mac mini M4 dédiés, branchez SSH pour l’automatisation, utilisez VNC pour les permissions ponctuelles, et gardez les passerelles où votre équipe peut les observer.

NM
NodeMac Cloud Mac
Déploiement en 5 min

Mac Apple Silicon dédié dans le cloud. Accès SSH/VNC, nœuds HK·JP·SG·US.

Commencer