當閘道常駐、頻道在 Wi-Fi 瞬斷後重連,且狀態目錄「無聊」時,OpenClaw 會顯得神奇。若 ~/.openclaw 不小心落在同步資料夾,或 launchd 在磁碟掛載前就啟動,則會顯得脆弱。本 2026 檢查清單鎖定專用 Mac mini M4主機——例如可在 NodeMac 租用、於香港、日本、韓國、新加坡或美國區域透過 SSH/VNC 存取的機器——讓自動化表現得像基礎設施,而非筆電上的副專案。
請從長篇安裝敘事完整 OpenClaw macOS 安裝開始,再以doctor 診斷與整備探針與 SLO收斂營運。秘密請依秘密、環境變數與鑰匙圈的模式存放。遠端操作:VNC處理權限對話框;新增主機時參考定價。
為何狀態目錄是沉默的相依性
閘道會在狀態路徑下儲存頻道中繼資料、工作階段快取與本機工具產物。若該路徑受雲端同步影響,會出現與程式碼變更無關的間歇性 SQLite 或檔案鎖失敗。若路徑在外接卷上,必須確認 launchd 啟動閘道前卷已掛載。在專用雲端 Mac 上,您可完全掌控磁碟配置、網路穩定度與重開機節奏。
具體規則:將 OPENCLAW_STATE_DIR 設為 /var/lib/openclaw(權限正確)或服務使用者家目錄下排除所有同步用戶端的 APFS 子樹。並在 CMDB 記錄路徑。
Apple Silicon 上的無頭閘道預期
無頭不代表「永遠沒有 GUI」——而是穩態不需要真人。部分 macOS 權限仍須一次性核准;請在開機引導期規劃 VNC 工作階段,之後回到 SSH 自動化。閘道須符合資安團隊接受的 launchd 模型:開發者型主機可用使用者 LaunchAgent,共用自動化帳戶則採更嚴格樣式。
- 綁定位址:確認閘道僅監聽 loopback 或私有 RFC1918 介面,並對齊防火牆規則。
- 時鐘偏移:啟用 NTP 監控;JWT 類驗證在時鐘漂移時會靜默失敗。
- 日誌輪替:在磁碟填滿前將 JSON 日誌送出主機;頻道抖動時與 CI 產物關聯。
宣告正式環境前的驗證矩陣
| 檢查 | 通過條件 | 負責人 |
|---|---|---|
| Doctor | 無未解決的致命錯誤;版本已釘選在工單 | 平台工程師 |
| 閘道狀態 | 重開後無需手動登入仍健康 | 值班自動化 |
| 整備探針 | 從相鄰監控端 p95 < 200 ms(依您的 SLO 調整) | SRE |
| 秘密輪替演練 | 輪替 LLM 金鑰時無需手改 plist | 資安負責人 |
真實 M4 機隊上常見的失效模式
這些不是假設——而是文件若漏寫環境繼承就會重開的工單。若與您的事故相似,請深入閱讀權杖與 plist 對齊指南:閘道權杖與 launchd 漂移。
- 僅互動式成功:SSH 工作階段可行,重開後凌晨 3 點失敗——幾乎一定是 plist 環境缺失。
- 靜默部分啟動:主埠忙碌時閘道改綁其他埠;整備檢查仍打舊埠。
- 磁碟壓力:冗長偵錯日誌與保留的追蹤填滿 APFS;啟用詳細頻道前先設保留策略。
常見問題
可以把 OpenClaw 狀態放在 iCloud 雲碟嗎?
不行。同步資料夾會引入檔案鎖競態。狀態應留在本機 APFS,並將路徑視為資料庫儲存。
為何用專用雲端 Mac 而非筆電?
可用性、網路與所有權邊界。筆電會睡眠;雲端 Mac 對 webhook 與排程工作保持可達。
上線後最快的驗證?
Doctor 一次、閘道狀態兩次(重開前後)、從網路兩個視角打整備探針。