팀은 또 다른 SaaS 블랙박스 없이 Slack 안에서 OpenClaw를 쓰고 싶어 합니다. 이 2026-05-22 플레이북은 헤드리스 NodeMac Mac mini M4에서 게이트웨이를 실행하고, Socket Mode와 HTTP Webhook 인바운드를 선택하며, 스코프를 안전하게 연결하고, 지원 트리아지·금요 메트릭 다이제스트·배포 알림 세 가지 반복 가능한 워크플로를 표와 SSH 친화적 8단계로 제공합니다.
OpenClaw는 장기 실행 Node.js 게이트웨이—기본 루프백 ws://127.0.0.1:18789—로 Slack 이벤트를 모델과 도구로 라우팅합니다. 임대 Mac mini M4에서는 홍콩·일본·한국·싱가포르·미국의 전용 Apple Silicon에서 프로세스를 유지하고, 자동화는 SSH, macOS 프라이버시 UI가 헤드리스 설정을 막을 때만 VNC입니다. 대부분 롤아웃을 막는 것은 모델이 아니라 Slack이 Socket Mode(아웃바운드만)인지 HTTP Webhook(공개 HTTPS)인지입니다.
Slack 앱 생성 전 NodeMac 전제 조건
- launchd 게이트웨이 정상: 라벨
ai.openclaw.gateway—설치 실패 시 Node.js PATH 정렬(2026-05-21). - 서비스 사용자 PATH에서 Node.js ≥ 22.19;
openclaw doctor클린. - 아웃바운드 HTTPS: Mac mini M4→Slack API(Socket Mode는 인바운드 불필요).
- 비밀 저장: Bot 토큰·Signing Secret을 키체인 또는
~/.openclaw/.env, 동기 폴더 밖—git 커밋 금지.
첫 게이트웨이: 헤드리스 onboard 체크리스트. 아웃바운드 알림: Slack/Discord 아웃바운드 Webhook 가이드. 리전: 2026-05-19 리전 런북. 도움말 센터 · 요금.
Socket Mode vs HTTP Webhook: 인바운드 선택
선택을 ADR에 기록. 나중 전환은 Slack 앱 재설정과 유지보수 창이 필요합니다.
| 차원 | Socket Mode | HTTP Webhook |
|---|---|---|
| 네트워크 | Mac이 Slack으로 아웃바운드 WebSocket | Slack이 공개 HTTPS URL로 POST |
| 방화벽 / NAT | 인바운드 포트 없는 헤드리스 Mac mini M4에 이상적 | 리버스 프록시, TLS, 안정 DNS 필요 |
| 비밀 | 앱 레벨 토큰 + Bot 토큰 | Signing Secret + URL 검증 |
| 재연결 | 게이트웨이 상시 가동; gateway.log 관찰 |
5xx 시 Slack 재시도; 응답 < 3초 |
| NodeMac 기본 | 임대 메탈 권장 | 감사 가능 인바운드 HTTP 필요 시 |
Slack 스코프: 최소 vs 선택
샌드박스 채널에 맞는 최소 스코프로 시작. 보안 검토 후 확장—과도한 스코프 Bot은 감사에서 흔한 지적입니다.
| 스코프 | 등급 | NodeMac 용도 |
|---|---|---|
| app_mentions:read | 최소 | #openclaw-sandbox에서 @OpenClaw |
| chat:write | 최소 | 답글·다이제스트 게시 |
| channels:history (bot) | 선택 | 트리아지 스레드 맥락 |
| reactions:read | 선택 | 장시간 에이전트 작업 이모지 ACK |
| files:write | 선택 | 금요 차트를 게이트웨이 스킬에서 업로드 |
8단계: Slack + OpenClaw 롤아웃(SSH 우선)
- Slack 앱 생성: Socket Mode 활성(HTTP는 Event Subscriptions), 위 표 Bot 스코프, 워크스페이스 설치.
- Mac mini M4에 토큰 저장: Bot·Signing·앱 레벨을 키체인 또는
~/.openclaw/.env, 권한 600. - 게이트웨이 확인:
launchctl print gui/$(id -u)/ai.openclaw.gateway실행; 루프백 헬스 3000 ms. - OpenClaw 설정에 Slack 연결: Socket Mode 또는 Webhook URL;
launchctl kickstart -k재시작. - 샌드박스 테스트:
#openclaw-sandbox게시;gateway.log가 5초 내 이벤트 표시. - 스킬 1개 활성화: 예: 스탠드업 다이제스트 cron(현지 금요 17:00) 및 채널 허용 목록.
- 프로덕션 전환: Bot을 운영 채널에 초대; 토큰 로테이션을 온콜 런북에 기록.
- 모니터링: 게이트웨이 종료 코드·Slack API 429; 주간 doctor 진단.
비즈니스 워크플로 — 지원 트리아지: #support-escalation 멘션을 싱가포르 Mac mini M4의 OpenClaw로 라우팅. 에이전트가 스레드 요약(선택 channels:history), 답안 초안, 승인 후 게시—게이트웨이 안정 시 첫 응답 중앙값 약 40% 단축.
FAQ: Mac mini M4에서 OpenClaw Slack
NodeMac에서는 Socket Mode vs HTTP Webhook?
헤드리스 임대 Mac mini M4에서는 Socket Mode 우선: 인바운드 FW 규칙 없음, 게이트웨이 호스트 TLS 종료 불필요, 컴플라이언스 설명 단순. 감사 가능 인바운드 HTTP가 정책상 필요할 때만 HTTP.
먼저 부여할 스코프?
샌드박스는 app_mentions:read와 chat:write; 맥락·첨부 필요 시 history/files 추가.
게이트웨이는 되는데 Slack 무응답?
Socket Mode 활성, 앱 레벨 토큰 유효, Bot 채널 참여, Mac 아웃바운드 HTTPS 확인. gateway.log tail; brew 후 Node 드리프트면 openclaw doctor.
NodeMac에서 OpenClaw를 Slack에 올리는 것은 Mac mini M4를 상시 통합 어플라이언스로 다루는 것입니다. Apple Silicon M4 통합 메모리는 병렬 도구 호출에, 네이티브 macOS는 launchd 신뢰성에, SSH는 토큰 로테이션·로그 tail에, VNC는 권한 대화상자에만 씁니다. 홍콩·일본·한국·싱가포르·미국 임대는 하드웨어 구매 없이 Slack WebSocket 경로를 짧게 합니다. Webhook 배관에 또 한 스프린트 쓰기 전 요금 페이지에서 전용 Mac mini M4 월 요금을 비교하세요—Socket Mode면 많은 인바운드 공사를 피할 수 있습니다.