チームは別の SaaS ブラックボックスを増やさず Slack 内で OpenClaw を使いたい。本 2026-05-22 プレイブックは、ヘッドレス NodeMac Mac mini M4 でゲートウェイを動かし、Socket Mode と HTTP Webhook のインバウンドを選び、スコープを安全に配線し、サポートトリアージ・金曜メトリクスダイジェスト・デプロイ通知の 3 ワークフローを表と SSH 向け 8 ステップで再現する方法を示します。
OpenClaw は長時間稼働の Node.js ゲートウェイ—デフォルトループバック ws://127.0.0.1:18789—で Slack イベントをモデルとツールへルーティングします。リースした Mac mini M4 では香港・日本・韓国・シンガポール・米国の専用 Apple Silicon 上でプロセスを維持し、自動化は SSH、macOS プライバシー UI がヘッドレス設定を阻むときだけ VNC。多くのロールアウトを止めるのはモデルではなく、Socket Mode(出站のみ)か HTTP Webhook(公開 HTTPS)かの選択です。
Slack アプリ作成前の NodeMac 前提
- launchd 下のゲートウェイ正常:ラベル
ai.openclaw.gatewayが健全—インストール失敗時は Node.js PATH 整合(2026-05-21)。 - サービスユーザ PATH 上で Node.js ≥ 22.19;
openclaw doctorクリーン。 - 出站 HTTPS:Mac mini M4 から Slack API へ(Socket Mode はインバウンド不要)。
- シークレット保管:Bot トークンと Signing Secret をキーチェーンまたは
~/.openclaw/.envに、同期フォルダ外—git にコミットしない。
初回ゲートウェイ:ヘッドレス onboard チェックリスト。出站アラート:Slack/Discord 出站 Webhook ガイド。リージョン:2026-05-19 リージョン手順書。ヘルプセンター · 料金。
Socket Mode と HTTP Webhook:インバウンドの選択
選択を ADR に記録。後から切り替えるには Slack アプリ再設定とメンテナンス窓が必要です。
| 観点 | Socket Mode | HTTP Webhook |
|---|---|---|
| ネットワーク | Mac が Slack へ出站 WebSocket | Slack が公開 HTTPS URL へ POST |
| FW / NAT | インバウンド不要のヘッドレス Mac mini M4 に最適 | リバースプロキシ、TLS、安定 DNS が必要 |
| シークレット | アプリレベルトークン + Bot トークン | Signing Secret + URL 検証 |
| 再接続 | ゲートウェイ常時稼働;gateway.log を監視 |
5xx で Slack リトライ;応答 < 3 秒 |
| NodeMac 既定 | リースメタル推奨 | 監査可能なインバウンド HTTP が必要な場合 |
Slack スコープ:最小とオプション
サンドボックスチャンネルに足る最小スコープから開始。セキュリティレビュー後に拡張—過剰スコープ Bot は監査でよく指摘されます。
| スコープ | 区分 | NodeMac での用途 |
|---|---|---|
| app_mentions:read | 最小 | #openclaw-sandbox で @OpenClaw |
| chat:write | 最小 | 返信とダイジェスト投稿 |
| channels:history (bot) | 任意 | トリアージのスレッド文脈 |
| reactions:read | 任意 | 長時間エージェントジョブの絵文字 ACK |
| files:write | 任意 | 金曜チャートをゲートウェイスキルからアップロード |
8 ステップ:Slack + OpenClaw ロールアウト(SSH 優先)
- Slack アプリ作成:Socket Mode 有効化(HTTP は Event Subscriptions)、上表の Bot スコープ、ワークスペースへインストール。
- Mac mini M4 にトークン保存:Bot / Signing / アプリレベルをキーチェーンまたは
~/.openclaw/.env、権限 600。 - ゲートウェイ確認:
launchctl print gui/$(id -u)/ai.openclaw.gateway稼働;ループバックヘルス 3000 ms。 - OpenClaw 設定で Slack 接続:Socket Mode または Webhook URL;
launchctl kickstart -kで再起動。 - サンドボックステスト:
#openclaw-sandboxに投稿;gateway.logが 5 秒 以内にイベント表示。 - スキル 1 つ有効化:例:スタンドアップダイジェスト cron(現地金曜 17:00)とチャンネル許可リスト。
- 本番切替:Bot を運用チャンネルへ招待;トークンローテーション手順をオンコール Runbook に記載。
- 監視:ゲートウェイ終了コードと Slack API 429;週次で doctor 診断。
業務フロー — サポートトリアージ:#support-escalation のメンションをシンガポール Mac mini M4 上の OpenClaw へ。エージェントがスレッド要約(任意 channels:history)、返信草案、人間承認後投稿—ゲートウェイ安定時、初回応答中央値は約 40% 短縮。
FAQ:Mac mini M4 上の OpenClaw Slack
NodeMac では Socket Mode か HTTP Webhook か?
ヘッドレスリース Mac mini M4 では Socket Mode を優先:インバウンド FW 不要、ゲートウェイホストで TLS 終端不要、コンプライアンス説明が簡潔。監査可能なインバウンド HTTP が政策で必須のときのみ HTTP。
最初に付与するスコープは?
サンドボックスは app_mentions:read と chat:write;文脈や添付が必要なら history / files を追加。
ゲートウェイは動くが Slack が無反応?
Socket Mode 有効、アプリレベルトークン有効、Bot がチャンネル参加、Mac から出站 HTTPS を確認。gateway.log を tail;brew 後の Node ドリフトなら openclaw doctor。
NodeMac で OpenClaw を Slack に載せるとは、Mac mini M4 を常時稼働の統合アプライアンスと見なすことです。Apple Silicon M4 のユニファイドメモリは並列ツール呼び出しに、ネイティブ macOS は launchd 信頼性に、SSH はトークンローテーションとログ tail に、VNC は権限ダイアログのみに使います。香港・日本・韓国・シンガポール・米国でリースすればハードウェア購入なしに Slack WebSocket 経路を短くできます。Webhook 配管でまた 1 スプリントを使う前に、料金ページで専用 Mac mini M4 の月額を比較してください—Socket Mode なら多くのインバウンド工事は不要です。