AI Automation 22 mai 2026

Playbook 2026-05-22 : Workspace OpenClaw Slack sur Mac mini M4 — Socket Mode vs webhook HTTP et ops quotidiennes

NodeMac Team

Ingénierie plateforme

Les équipes veulent OpenClaw dans Slack sans gérer une autre boîte noire SaaS. Ce playbook du 2026-05-22 montre comment faire tourner la passerelle sur un Mac mini M4 NodeMac headless, choisir Socket Mode face au webhook HTTP, câbler les scopes en sécurité et livrer trois workflows métier reproductibles—triage support, digest métriques du vendredi, notifications de déploiement—avec tableaux et huit étapes compatibles SSH.

OpenClaw est une passerelle Node.js longue durée—loopback par défaut ws://127.0.0.1:18789—qui route les événements Slack vers votre modèle et vos outils. Sur un Mac mini M4 loué, le processus reste sur du métal Apple Silicon dédié à Hong Kong, Japon, Corée, Singapour ou États-Unis ; SSH pour l'automatisation, VNC seulement quand l'UI confidentialité macOS bloque le headless. Ce qui bloque la plupart des déploiements n'est pas le modèle—c'est Socket Mode (sortant uniquement) ou un webhook HTTP (endpoint HTTPS public).

Prérequis NodeMac avant de créer l'app Slack

  • Passerelle sous launchd : label ai.openclaw.gateway sain—voir alignement PATH Node.js (2026-05-21) si échec d'install.
  • Node.js ≥ 22.19 sur le PATH utilisateur service ; openclaw doctor sans alerte.
  • HTTPS sortant du Mac mini M4 vers les API Slack (pas d'entrant requis pour Socket Mode).
  • Stockage secrets : token bot et signing secret dans Keychain ou ~/.openclaw/.env hors dossiers synchronisés—ne jamais committer les tokens.

Première passerelle : checklist onboard headless. Alertes sortantes : guide webhooks Slack/Discord sortants. Région : guide régions 2026-05-19. Centre d'aide · Tarifs.

Socket Mode vs webhook HTTP : choisir l'ingress

Documentez le choix dans votre ADR. Changer plus tard exige une reconfiguration de l'app Slack et une fenêtre de maintenance.

Dimension Socket Mode Webhook HTTP
Réseau Le Mac initie un WebSocket sortant vers Slack Slack POSTe vers votre URL HTTPS publique
Pare-feu / NAT Idéal pour Mac mini M4 headless sans ports entrants Reverse proxy, certificat TLS, DNS stable requis
Secrets Token niveau app + token bot Signing secret + vérification URL
Reconnexion Passerelle toujours up ; surveiller gateway.log Slack réessaie sur 5xx ; réponse < 3 s
Défaut NodeMac Recommandé pour métal loué Si conformité exige HTTP entrant auditable

Scopes Slack : minimum viable vs optionnel

Commencez par le plus petit ensemble de scopes pour votre canal sandbox. Étendez après revue sécurité—les bots sur-privilégiés sont un finding d'audit fréquent.

Scope / capacité Niveau Usage NodeMac
app_mentions:read Minimum @OpenClaw dans #openclaw-sandbox
chat:write Minimum Réponses et posts digest
channels:history (bot) Optionnel Contexte fil pour workflows triage
reactions:read Optionnel Accusé emoji pour jobs agent longs
files:write Optionnel Graphiques vendredi depuis skills gateway

Huit étapes : déploiement Slack + OpenClaw (SSH d'abord)

  1. Créer l'app Slack : activer Socket Mode (ou Event Subscriptions pour HTTP), ajouter les scopes bot du tableau, installer dans le workspace.
  2. Stocker les tokens sur le Mac mini M4 : token bot, signing secret, token niveau app dans Keychain ou ~/.openclaw/.env, droits 600.
  3. Confirmer la passerelle : launchctl print gui/$(id -u)/ai.openclaw.gateway en marche ; sonde santé 3000 ms en loopback.
  4. Câbler Slack dans la config OpenClaw : connecteur sur Socket Mode ou URL webhook ; redémarrer via launchctl kickstart -k.
  5. Test sandbox : poster dans #openclaw-sandbox ; gateway.log doit montrer l'événement en 5 s.
  6. Activer un skill : ex. cron digest standup (vendredi 17:00 local) avec liste blanche de canaux.
  7. Bascule production : inviter le bot dans les canaux ops ; documenter rotation des tokens dans le runbook on-call.
  8. Surveiller : alerter sur codes de sortie gateway et limites 429 API Slack ; diagnostics doctor hebdomadaires.

Workflow métier — triage support : router les mentions de #support-escalation vers OpenClaw sur un Mac mini M4 à Singapour. L'agent résume le fil (option channels:history), rédige une réponse, publie après validation—première réponse médiane réduite d'environ 40% si la passerelle reste saine.

FAQ : OpenClaw Slack sur Mac mini M4

Socket Mode ou webhook HTTP pour NodeMac ?

Préférez Socket Mode sur Mac mini M4 headless loués : pas de règles pare-feu entrantes, pas de terminaison TLS sur l'hôte gateway, récit conformité plus simple. HTTP seulement si la politique sécurité exige du HTTP entrant auditable.

Quels scopes en premier ?

app_mentions:read plus chat:write pour le sandbox ; ajoutez history et files si les workflows ont besoin de contexte ou pièces jointes.

Passerelle up mais Slack muet ?

Vérifiez Socket Mode activé, token niveau app valide, bot invité dans le canal, HTTPS sortant depuis le Mac. Tail gateway.log ; openclaw doctor si dérive Node après brew upgrade.

Faire tourner OpenClaw dans Slack sur NodeMac, c'est traiter le Mac mini M4 comme appliance d'intégration toujours allumée : mémoire unifiée Apple Silicon M4 pour appels outils concurrents, macOS natif pour la fiabilité launchd, SSH pour rotation de tokens et logs, VNC uniquement pour les dialogues de permission. Louer à Hong Kong, Japon, Corée, Singapour ou États-Unis raccourcit les chemins WebSocket Slack sans acheter du matériel. Comparez les tarifs mensuels Mac mini M4 dédiés sur la page tarifs avant de passer un autre sprint sur la plomberie webhook que Socket Mode aurait évité.

OpenClaw Slack sur Mac mini M4 dédié

Louez du métal NodeMac, Socket Mode sur passerelles headless, workflows triage ou digest sans peine pare-feu entrant.

NM
NodeMac Cloud Mac
Déploiement en 5 min

Mac Apple Silicon dédié dans le cloud. SSH/VNC, nœuds HK·JP·KR·SG·US.

Commencer