Les équipes veulent OpenClaw dans Slack sans gérer une autre boîte noire SaaS. Ce playbook du 2026-05-22 montre comment faire tourner la passerelle sur un Mac mini M4 NodeMac headless, choisir Socket Mode face au webhook HTTP, câbler les scopes en sécurité et livrer trois workflows métier reproductibles—triage support, digest métriques du vendredi, notifications de déploiement—avec tableaux et huit étapes compatibles SSH.
OpenClaw est une passerelle Node.js longue durée—loopback par défaut ws://127.0.0.1:18789—qui route les événements Slack vers votre modèle et vos outils. Sur un Mac mini M4 loué, le processus reste sur du métal Apple Silicon dédié à Hong Kong, Japon, Corée, Singapour ou États-Unis ; SSH pour l'automatisation, VNC seulement quand l'UI confidentialité macOS bloque le headless. Ce qui bloque la plupart des déploiements n'est pas le modèle—c'est Socket Mode (sortant uniquement) ou un webhook HTTP (endpoint HTTPS public).
Prérequis NodeMac avant de créer l'app Slack
- Passerelle sous launchd : label
ai.openclaw.gatewaysain—voir alignement PATH Node.js (2026-05-21) si échec d'install. - Node.js ≥ 22.19 sur le PATH utilisateur service ;
openclaw doctorsans alerte. - HTTPS sortant du Mac mini M4 vers les API Slack (pas d'entrant requis pour Socket Mode).
- Stockage secrets : token bot et signing secret dans Keychain ou
~/.openclaw/.envhors dossiers synchronisés—ne jamais committer les tokens.
Première passerelle : checklist onboard headless. Alertes sortantes : guide webhooks Slack/Discord sortants. Région : guide régions 2026-05-19. Centre d'aide · Tarifs.
Socket Mode vs webhook HTTP : choisir l'ingress
Documentez le choix dans votre ADR. Changer plus tard exige une reconfiguration de l'app Slack et une fenêtre de maintenance.
| Dimension | Socket Mode | Webhook HTTP |
|---|---|---|
| Réseau | Le Mac initie un WebSocket sortant vers Slack | Slack POSTe vers votre URL HTTPS publique |
| Pare-feu / NAT | Idéal pour Mac mini M4 headless sans ports entrants | Reverse proxy, certificat TLS, DNS stable requis |
| Secrets | Token niveau app + token bot | Signing secret + vérification URL |
| Reconnexion | Passerelle toujours up ; surveiller gateway.log |
Slack réessaie sur 5xx ; réponse < 3 s |
| Défaut NodeMac | Recommandé pour métal loué | Si conformité exige HTTP entrant auditable |
Scopes Slack : minimum viable vs optionnel
Commencez par le plus petit ensemble de scopes pour votre canal sandbox. Étendez après revue sécurité—les bots sur-privilégiés sont un finding d'audit fréquent.
| Scope / capacité | Niveau | Usage NodeMac |
|---|---|---|
| app_mentions:read | Minimum | @OpenClaw dans #openclaw-sandbox |
| chat:write | Minimum | Réponses et posts digest |
| channels:history (bot) | Optionnel | Contexte fil pour workflows triage |
| reactions:read | Optionnel | Accusé emoji pour jobs agent longs |
| files:write | Optionnel | Graphiques vendredi depuis skills gateway |
Huit étapes : déploiement Slack + OpenClaw (SSH d'abord)
- Créer l'app Slack : activer Socket Mode (ou Event Subscriptions pour HTTP), ajouter les scopes bot du tableau, installer dans le workspace.
- Stocker les tokens sur le Mac mini M4 : token bot, signing secret, token niveau app dans Keychain ou
~/.openclaw/.env, droits 600. - Confirmer la passerelle :
launchctl print gui/$(id -u)/ai.openclaw.gatewayen marche ; sonde santé 3000 ms en loopback. - Câbler Slack dans la config OpenClaw : connecteur sur Socket Mode ou URL webhook ; redémarrer via
launchctl kickstart -k. - Test sandbox : poster dans
#openclaw-sandbox;gateway.logdoit montrer l'événement en 5 s. - Activer un skill : ex. cron digest standup (vendredi 17:00 local) avec liste blanche de canaux.
- Bascule production : inviter le bot dans les canaux ops ; documenter rotation des tokens dans le runbook on-call.
- Surveiller : alerter sur codes de sortie gateway et limites 429 API Slack ; diagnostics doctor hebdomadaires.
Workflow métier — triage support : router les mentions de #support-escalation vers OpenClaw sur un Mac mini M4 à Singapour. L'agent résume le fil (option channels:history), rédige une réponse, publie après validation—première réponse médiane réduite d'environ 40% si la passerelle reste saine.
FAQ : OpenClaw Slack sur Mac mini M4
Socket Mode ou webhook HTTP pour NodeMac ?
Préférez Socket Mode sur Mac mini M4 headless loués : pas de règles pare-feu entrantes, pas de terminaison TLS sur l'hôte gateway, récit conformité plus simple. HTTP seulement si la politique sécurité exige du HTTP entrant auditable.
Quels scopes en premier ?
app_mentions:read plus chat:write pour le sandbox ; ajoutez history et files si les workflows ont besoin de contexte ou pièces jointes.
Passerelle up mais Slack muet ?
Vérifiez Socket Mode activé, token niveau app valide, bot invité dans le canal, HTTPS sortant depuis le Mac. Tail gateway.log ; openclaw doctor si dérive Node après brew upgrade.
Faire tourner OpenClaw dans Slack sur NodeMac, c'est traiter le Mac mini M4 comme appliance d'intégration toujours allumée : mémoire unifiée Apple Silicon M4 pour appels outils concurrents, macOS natif pour la fiabilité launchd, SSH pour rotation de tokens et logs, VNC uniquement pour les dialogues de permission. Louer à Hong Kong, Japon, Corée, Singapour ou États-Unis raccourcit les chemins WebSocket Slack sans acheter du matériel. Comparez les tarifs mensuels Mac mini M4 dédiés sur la page tarifs avant de passer un autre sprint sur la plomberie webhook que Socket Mode aurait évité.