AI Automation 2026년 5월 22일

2026-05-22 플레이북: Mac mini M4에서 OpenClaw Slack 워크스페이스 — Socket Mode vs HTTP Webhook 및 일상 운영

NodeMac Team

플랫폼 엔지니어링

팀은 또 다른 SaaS 블랙박스 없이 Slack 안에서 OpenClaw를 쓰고 싶어 합니다. 이 2026-05-22 플레이북은 헤드리스 NodeMac Mac mini M4에서 게이트웨이를 실행하고, Socket Mode와 HTTP Webhook 인바운드를 선택하며, 스코프를 안전하게 연결하고, 지원 트리아지·금요 메트릭 다이제스트·배포 알림 세 가지 반복 가능한 워크플로를 표와 SSH 친화적 8단계로 제공합니다.

OpenClaw는 장기 실행 Node.js 게이트웨이—기본 루프백 ws://127.0.0.1:18789—로 Slack 이벤트를 모델과 도구로 라우팅합니다. 임대 Mac mini M4에서는 홍콩·일본·한국·싱가포르·미국의 전용 Apple Silicon에서 프로세스를 유지하고, 자동화는 SSH, macOS 프라이버시 UI가 헤드리스 설정을 막을 때만 VNC입니다. 대부분 롤아웃을 막는 것은 모델이 아니라 Slack이 Socket Mode(아웃바운드만)인지 HTTP Webhook(공개 HTTPS)인지입니다.

Slack 앱 생성 전 NodeMac 전제 조건

  • launchd 게이트웨이 정상: 라벨 ai.openclaw.gateway—설치 실패 시 Node.js PATH 정렬(2026-05-21).
  • 서비스 사용자 PATH에서 Node.js ≥ 22.19; openclaw doctor 클린.
  • 아웃바운드 HTTPS: Mac mini M4→Slack API(Socket Mode는 인바운드 불필요).
  • 비밀 저장: Bot 토큰·Signing Secret을 키체인 또는 ~/.openclaw/.env, 동기 폴더 밖—git 커밋 금지.

첫 게이트웨이: 헤드리스 onboard 체크리스트. 아웃바운드 알림: Slack/Discord 아웃바운드 Webhook 가이드. 리전: 2026-05-19 리전 런북. 도움말 센터 · 요금.

Socket Mode vs HTTP Webhook: 인바운드 선택

선택을 ADR에 기록. 나중 전환은 Slack 앱 재설정과 유지보수 창이 필요합니다.

차원 Socket Mode HTTP Webhook
네트워크 Mac이 Slack으로 아웃바운드 WebSocket Slack이 공개 HTTPS URL로 POST
방화벽 / NAT 인바운드 포트 없는 헤드리스 Mac mini M4에 이상적 리버스 프록시, TLS, 안정 DNS 필요
비밀 앱 레벨 토큰 + Bot 토큰 Signing Secret + URL 검증
재연결 게이트웨이 상시 가동; gateway.log 관찰 5xx 시 Slack 재시도; 응답 < 3초
NodeMac 기본 임대 메탈 권장 감사 가능 인바운드 HTTP 필요 시

Slack 스코프: 최소 vs 선택

샌드박스 채널에 맞는 최소 스코프로 시작. 보안 검토 후 확장—과도한 스코프 Bot은 감사에서 흔한 지적입니다.

스코프 등급 NodeMac 용도
app_mentions:read 최소 #openclaw-sandbox에서 @OpenClaw
chat:write 최소 답글·다이제스트 게시
channels:history (bot) 선택 트리아지 스레드 맥락
reactions:read 선택 장시간 에이전트 작업 이모지 ACK
files:write 선택 금요 차트를 게이트웨이 스킬에서 업로드

8단계: Slack + OpenClaw 롤아웃(SSH 우선)

  1. Slack 앱 생성: Socket Mode 활성(HTTP는 Event Subscriptions), 위 표 Bot 스코프, 워크스페이스 설치.
  2. Mac mini M4에 토큰 저장: Bot·Signing·앱 레벨을 키체인 또는 ~/.openclaw/.env, 권한 600.
  3. 게이트웨이 확인: launchctl print gui/$(id -u)/ai.openclaw.gateway 실행; 루프백 헬스 3000 ms.
  4. OpenClaw 설정에 Slack 연결: Socket Mode 또는 Webhook URL; launchctl kickstart -k 재시작.
  5. 샌드박스 테스트: #openclaw-sandbox 게시; gateway.log5초 내 이벤트 표시.
  6. 스킬 1개 활성화: 예: 스탠드업 다이제스트 cron(현지 금요 17:00) 및 채널 허용 목록.
  7. 프로덕션 전환: Bot을 운영 채널에 초대; 토큰 로테이션을 온콜 런북에 기록.
  8. 모니터링: 게이트웨이 종료 코드·Slack API 429; 주간 doctor 진단.

비즈니스 워크플로 — 지원 트리아지: #support-escalation 멘션을 싱가포르 Mac mini M4의 OpenClaw로 라우팅. 에이전트가 스레드 요약(선택 channels:history), 답안 초안, 승인 후 게시—게이트웨이 안정 시 첫 응답 중앙값 약 40% 단축.

FAQ: Mac mini M4에서 OpenClaw Slack

NodeMac에서는 Socket Mode vs HTTP Webhook?

헤드리스 임대 Mac mini M4에서는 Socket Mode 우선: 인바운드 FW 규칙 없음, 게이트웨이 호스트 TLS 종료 불필요, 컴플라이언스 설명 단순. 감사 가능 인바운드 HTTP가 정책상 필요할 때만 HTTP.

먼저 부여할 스코프?

샌드박스는 app_mentions:readchat:write; 맥락·첨부 필요 시 history/files 추가.

게이트웨이는 되는데 Slack 무응답?

Socket Mode 활성, 앱 레벨 토큰 유효, Bot 채널 참여, Mac 아웃바운드 HTTPS 확인. gateway.log tail; brew 후 Node 드리프트면 openclaw doctor.

NodeMac에서 OpenClaw를 Slack에 올리는 것은 Mac mini M4를 상시 통합 어플라이언스로 다루는 것입니다. Apple Silicon M4 통합 메모리는 병렬 도구 호출에, 네이티브 macOS는 launchd 신뢰성에, SSH는 토큰 로테이션·로그 tail에, VNC는 권한 대화상자에만 씁니다. 홍콩·일본·한국·싱가포르·미국 임대는 하드웨어 구매 없이 Slack WebSocket 경로를 짧게 합니다. Webhook 배관에 또 한 스프린트 쓰기 전 요금 페이지에서 전용 Mac mini M4 월 요금을 비교하세요—Socket Mode면 많은 인바운드 공사를 피할 수 있습니다.

전용 Mac mini M4에서 OpenClaw Slack 운영

NodeMac 메탈 임대, 헤드리스 게이트웨이에 Socket Mode, 트리아지·다이제스트를 인바운드 FW 없이.

NM
NodeMac 클라우드 Mac
5분 배포

전용 Apple Silicon Mac 클라우드 임대. SSH/VNC, 홍콩·일본·한국·싱가포르·미국 노드.

지금 시작