イベント駆動の OpenClaw ゲートウェイは ヘッドレス Mac mini M4 上で二度死にます。一度は TLS イングレスの瞬断で、もう一度は上流が再試行するときに べき等性キー が標準化されておらず、特権実行が重複したときです。本 2026-05-07 のマトリクスは、ウェブフックの重複排除契約、リトライ上限、デッドレター衛生を観測可能な信号へ結びつけます——表が2枚、JSON-LD と整合するロールアウト 8 ステップ、FAQ、およびイングレス分割と構造化ログへのリンク。財務にはインシデントを制御されたばらつきとして読めるようにします。
ループバック管理と公開ウェブフックの分割プロキシ指針 によるイングレス強化、ゲートウェイ可観測性とマスキング によるテレメトリ規律、ポストインストール スモーク マトリクス によるベースライン確認を、リトライ回数の調整だけの前に組み合わせてください。
重複配送が重複した「信頼済み実行」になる理由
ロードバランサー、SaaS 仲介、cron の焦りがすべて POST を再試行します。重複排除がなければ、各再試行が Apple Silicon のユニファイド メモリ上で別のツール対応エージェント セッションをキューに入れる可能性があります——CPU グラフが暇でも CI 近傍の帯域を静かに奪います。べき等性キーは、オペレータが上流のリプレイ ウィンドウに十分長く受領記録を保持している限り、論理的に同一の配送を1回の承認済み実行に畳み込みます。
- ジッターなし嵐: 同期した再試行が単一リージョンのゲートウェイへのスパイクを増幅します。
- 意味のあいまいさ: 本文が安全でない HTTP 500 は、503 向けの積極的リトライ方針を継承すべきではありません。
- 監査の罠: ペイロードをハッシュしない DLQ はコンプライアンスの悪夢を再生します。
運用不変条件: 可観測性スタックが「このウェブフックはすでに受理済みか?」に lookup で 200 ms 以内に答えられないなら、重複排除は机上の空論です——バックオフ曲線をいじる前にストレージを直してください。
マトリクス A — HTTP 系統 vs リトライ方針 vs 最大試行回数 vs DLQ 姿勢
| HTTP 結果 | リトライ方針 | 最大試行回数 | DLQ 姿勢 |
|---|---|---|---|
| 429 / 503 | 指数バックオフ+フル ジッター | 8 | 予算枯渇後にのみ DLQ。ペイロード ハッシュは保持 |
| 408 / 接続タイムアウト | 上限付き線形バックオフ | 6 | 10 分でタイムアウト率が 5% を超えたらアラート |
| 400 / 401 / 403 | 自動リトライなし | 0 | 即時 DLQ。署名者の帰属が必須 |
| 500(本文が曖昧) | 限定的な慎重リトライ | 3 | 手動調整チケットを自動で起票 |
マトリクス B — 障害の匂い vs 監視の死角 vs 緩和
| 匂い | 死角 | 緩和 |
|---|---|---|
| 同一ペイロードでユーザートラフィックは増えないのに CPU が尖る | 受領記録(レシート)の欠落 | 集中キー ストアを有効にし、TTL は上流リプレイ ウィンドウ以上(既定ベンチマーク 24 h)。 |
| DLQ の深さが毎週月曜に線形に伸びる | 認証ローテーションを無視した cron 再試行 | 新しい署名素材がデプロイ済みと secrets パイプラインが確認するまで再試行をブロックする。 |
| ゲートウェイ パッチ後に遅延が跳ねる | ホットキーのキャッシュなし逐次検証 | 受領 lookup をシャードし、ホットパスは各 Mac ゲートウェイ上のローカル SSD バックストアに置く。 |
ランブックに書く価値のある定量ノブ
- 重複排除ウィンドウ: 上流契約が長めを指定しない限り、受理フィンガープリントは少なくとも 24 時間 保持する。
- ウェブフック本文上限: 明示承認なしでは 6 MB を超えるペイロードは拒否するかストリーム分割する。
- リプレイ SLA: 承認済み DLQ リプレイはオペレータ確認から 15 分 以内に完了させる。
ロールアウト 8 ステップ(JSON-LD と対応)
- キーを標準化する——チームごとの乱数ではなく。
- 応答を分類してからバックオフ定数を調整する。
- リトライに上限を設け、ジッターでユニファイド メモリの近傍を守る。
- 受領を永続化し、宣言したリプレイ ウィンドウを満たす。
- DLQ を運用し、ハッシュと承認を伴う。
- イングレスを計装し、管理 API から切り離す。
- 四眼のもとで安全にリプレイする。
- 四半期ごとに演習し、ステージング リージョンで重複バーストを課す。
FAQ
べき等性キーはウェブフック署名に取って代わるか
いいえ——署名は真正性を、キーは再試行にわたる論理一意性を証明します。両方を通過させる必要があります。
受領記録は Redis のみでよいか
ゲートウェイ プロセス再起動を生き残る耐久性を使ってください。純エフェメラルなキャッシュだけだと、デプロイ後に重複実行の災害が再発します。
OpenClaw を 専用 Mac mini M4 に載せると、ネイティブ macOS 互換と並行ツール セッション向けの Apple Silicon スループットが揃います——そこまさに単純なウェブフック再試行が痛い場所です。NodeMac は 香港・日本・韓国・シンガポール・米国 で SSH 自動運用とオプションの VNC を提供し、ステージングのウェブフック嵐を本番ゲートウェイから切り離せます。単一テナント物理機のレンタル は共有ノート PC より衝突リスクが低く、DLQ リプレイ訓練を CapEx スパイクなしで吸収する地域拡張も可能です——そのフットプリントと上記マトリクスを組み合わせれば、再試行が特権作業を増殖させるのを止められます。