Команды хотят OpenClaw в Slack без ещё одного непрозрачного SaaS. Этот плейбук от 2026-05-22 показывает, как держать шлюз на headless NodeMac Mac mini M4, выбрать Socket Mode или HTTP webhook ingress, безопасно настроить scopes и запустить три повторяемых бизнес-процесса — triage поддержки, пятничный дайджест метрик и уведомления о деплое — с таблицами и восемью шагами, удобными для SSH.
OpenClaw — долгоживущий Node.js-шлюз с loopback по умолчанию ws://127.0.0.1:18789, маршрутизирующий события Slack к модели и инструментам. На арендованном Mac mini M4 процесс остаётся на выделенном Apple Silicon в Гонконге, Японии, Корее, Сингапуре или США; автоматизация через SSH, VNC только когда UI конфиденциальности macOS мешает headless-настройке. Чаще всего rollout тормозит не модель, а выбор между Socket Mode (только исходящий трафик) и HTTP webhook (публичный HTTPS).
Предусловия на NodeMac перед созданием Slack-приложения
- Шлюз под launchd: метка
ai.openclaw.gatewayздорова — при сбоях установки см. выравнивание PATH Node.js (2026-05-21). - Node.js ≥ 22.19 в PATH сервисного пользователя;
openclaw doctorбез замечаний. - Исходящий HTTPS с Mac mini M4 к API Slack (для Socket Mode входящий не нужен).
- Хранение секретов: bot token и signing secret в Keychain или
~/.openclaw/.envвне синхронизируемых папок — не коммитьте токены в git.
Первый шлюз: чеклист headless onboard. Исходящие алерты: исходящие webhooks Slack/Discord. Регион: руководство по регионам 2026-05-19. Центр помощи · Цены.
Socket Mode vs HTTP webhook: выбор ingress
Зафиксируйте выбор в ADR. Поздняя смена потребует перенастройки Slack-приложения и окна обслуживания.
| Измерение | Socket Mode | HTTP webhook |
|---|---|---|
| Сеть | Mac инициирует исходящий WebSocket к Slack | Slack POST на ваш публичный HTTPS URL |
| FW / NAT | Идеально для headless Mac mini M4 без входящих портов | Нужны reverse proxy, TLS, стабильный DNS |
| Секреты | App-level token + bot token | Signing secret + проверка URL |
| Переподключение | Шлюз должен быть up; смотрите gateway.log |
Slack ретраит при 5xx; ответ < 3 с |
| По умолчанию NodeMac | Рекомендуется для аренды | Когда compliance требует аудируемый входящий HTTP |
Slack scopes: минимум и опции
Начните с минимального набора для sandbox-канала. Расширяйте после security review — избыточные права бота — частая находка аудита.
| Scope | Уровень | На NodeMac |
|---|---|---|
| app_mentions:read | Минимум | @OpenClaw в #openclaw-sandbox |
| chat:write | Минимум | Ответы и посты дайджеста |
| channels:history (bot) | Опция | Контекст треда для triage |
| reactions:read | Опция | Emoji-ack для долгих agent jobs |
| files:write | Опция | Пятничные графики из skills шлюза |
Восемь шагов: rollout Slack + OpenClaw (сначала SSH)
- Создать Slack-приложение: включить Socket Mode (или Event Subscriptions для HTTP), добавить bot scopes из таблицы, установить в workspace.
- Сохранить токены на Mac mini M4: bot, signing, app-level в Keychain или
~/.openclaw/.env, права 600. - Проверить шлюз:
launchctl print gui/$(id -u)/ai.openclaw.gatewayrunning; health 3000 ms на loopback. - Подключить Slack в конфиге OpenClaw: коннектор на Socket Mode или webhook URL; перезапуск
launchctl kickstart -k. - Тест sandbox: пост в
#openclaw-sandbox;gateway.log— событие за 5 с. - Включить один skill: напр. cron дайджеста standup (пятница 17:00 local) и allow-list каналов.
- Продакшн cutover: пригласить бота в ops-каналы; описать ротацию токенов в on-call runbook.
- Мониторинг: алерты на exit codes шлюза и Slack API 429; еженедельно doctor.
Бизнес-процесс — triage поддержки: маршрутизируйте упоминания в #support-escalation на OpenClaw на Singapore Mac mini M4. Агент суммирует тред (опционально channels:history), готовит ответ, публикует после одобления — медиана первого ответа снижается примерно на 40%, если шлюз стабилен.
FAQ: OpenClaw Slack на Mac mini M4
Socket Mode или HTTP webhook для NodeMac?
На арендованных headless Mac mini M4 предпочитайте Socket Mode: без входящих правил FW, без TLS-терминации на хосте шлюза, проще compliance. HTTP — только если политика требует аудируемый входящий HTTP.
Какие scopes сначала?
Для sandbox: app_mentions:read и chat:write; history/files — когда нужны контекст или вложения.
Шлюз работает, Slack молчит?
Проверьте Socket Mode, app-level token, бот в канале, исходящий HTTPS с Mac. Tail gateway.log; после brew upgrade — openclaw doctor при дрейфе Node.
Запуск OpenClaw в Slack на NodeMac — это Mac mini M4 как always-on integration appliance: unified memory Apple Silicon M4 для параллельных tool calls, нативный macOS для launchd, SSH для ротации токенов и логов, VNC только для диалогов разрешений. Аренда в Гонконге, Японии, Корее, Сингапуре или США сокращает WebSocket-пути Slack без покупки железа. Сравните месячные тарифы выделенного Mac mini M4 на странице цен, прежде чем тратить ещё один спринт на webhook-инфраструктуру, которую Socket Mode мог бы не потребовать.