AI Automation 2026 年 5 月 22 日

2026-05-22 手冊:Mac mini M4 上 OpenClaw Slack 工作區 — Socket Mode 與 HTTP Webhook 及日常維運

NodeMac Team

平台工程

團隊希望在 Slack 裡使用 OpenClaw,卻不想再維護一套看不懂的 SaaS 黑盒。本篇 2026-05-22 手冊說明如何在無頭 NodeMac Mac mini M4 上執行閘道、在 Socket Mode 與 HTTP Webhook 入站之間做選擇、安全設定權限範圍,並落地三類可重複業務流——支援分流、週五指標摘要與部署通知——附對照表與八步 SSH 友善流程。

OpenClaw 是長期執行的 Node.js 閘道——預設迴圈 ws://127.0.0.1:18789——將 Slack 事件路由到模型與工具。在租賃的 Mac mini M4 上,程序跑在香港、日本、韓國、新加坡或美國的獨享 Apple Silicon 上;自動化用 SSH,僅當 macOS 隱私介面阻擋無頭設定時才開 VNC。阻礙多數上線進度的往往不是模型,而是 Slack 走 Socket Mode(僅出站)還是 HTTP Webhook(公網 HTTPS 端點)。

建立 Slack 應用前的 NodeMac 前提

  • launchd 下閘道正常:標籤 ai.openclaw.gateway 健康——安裝失敗見 Node.js PATH 對齊(2026-05-21)
  • 服務使用者 PATH 上 Node.js ≥ 22.19openclaw doctor 無警示。
  • 出站 HTTPS:Mac mini M4 可存取 Slack API(Socket Mode 無需入站)。
  • 金鑰存放:Bot Token 與 Signing Secret 放在鑰匙圈或 ~/.openclaw/.env,勿放入同步目錄,切勿提交到 git。

首次閘道:無頭 onboard 清單。出站告警:Slack/Discord 出站 Webhook 指南。區域部署:2026-05-19 區域手冊說明中心 · 定價

Socket Mode 與 HTTP Webhook:選對入站方式

在架構決策紀錄中寫明選擇。日後切換需重設 Slack 應用並安排維護時段。

維度 Socket Mode HTTP Webhook
網路 Mac 主動出站 WebSocket 連 Slack Slack POST 到公網 HTTPS URL
防火牆 / NAT 適合無入站埠的無頭 Mac mini M4 需反向代理、TLS 憑證、穩定 DNS
金鑰 應用級 Token + Bot Token Signing Secret + 請求 URL 驗證
重連 閘道須常線上;關注 gateway.log 5xx 時 Slack 重試;端點須 < 3 秒 回應
NodeMac 預設 租賃節點推薦 合規要求可稽核入站 HTTP 時使用

Slack 權限範圍:最小集與可選增強

從支援沙箱頻道的最小 scope 起步,安全審查通過後再擴充——權限過大的 Bot 是常見稽核問題。

Scope / 能力 層級 NodeMac 用途
app_mentions:read 最低 #openclaw-sandbox @OpenClaw
chat:write 最低 回覆與摘要發文
channels:history (bot) 可選 分流工作流的討論串脈絡
reactions:read 可選 長時 Agent 任務的表情確認
files:write 可選 週五圖表由閘道技能上傳

八步:Slack + OpenClaw 上線(優先 SSH)

  1. 建立 Slack 應用:啟用 Socket Mode(或 HTTP 的 Event Subscriptions),依上表新增 Bot scope,安裝到工作區。
  2. 在 Mac mini M4 存 Token:Bot Token、Signing Secret、應用級 Token 寫入鑰匙圈或 ~/.openclaw/.env,權限 600
  3. 確認閘道:launchctl print gui/$(id -u)/ai.openclaw.gateway 執行中;迴圈健康探測 3000 ms
  4. 在 OpenClaw 設定 Slack:連接器指向 Socket Mode 或 Webhook URL;launchctl kickstart -k 重啟閘道。
  5. 沙箱測試:#openclaw-sandbox 發文;~/.openclaw/logs/gateway.log 應在 5 秒 內顯示事件。
  6. 啟用一項技能:例如站會摘要 cron(本地週五 17:00)並設定頻道白名單。
  7. 生產切換:將 Bot 邀入業務頻道;在值班手冊中記錄 Token 輪換步驟。
  8. 監控:對閘道退出碼與 Slack API 429 告警;每週執行 doctor 診斷

業務流 — 支援分流:#support-escalation 的 @ 提及路由到新加坡 Mac mini M4 上的 OpenClaw。Agent 彙總討論串(可選 channels:history)、起草回覆並經人工確認發文——閘道穩定時,首次回應中位值可降約 40%

FAQ:Mac mini M4 上的 OpenClaw Slack

NodeMac 用 Socket Mode 還是 HTTP Webhook?

無頭租賃 Mac mini M4 優先 Socket Mode:無需入站防火牆、閘道主機無需終結 TLS、合規敘述更簡單。僅當安全政策要求可稽核入站 HTTP 時再選 HTTP。

先開哪些 scope?

沙箱先 app_mentions:readchat:write;需要脈絡或附件時再增 history、files 類 scope。

閘道正常但 Slack 無回應?

檢查 Socket Mode 已啟用、應用級 Token 有效、Bot 已入頻道、Mac 出站 HTTPS 正常。追蹤 gateway.log;brew 升級後 Node 漂移則執行 openclaw doctor

在 NodeMac 上把 OpenClaw 跑進 Slack,意味著把 Mac mini M4 當作常開整合設備:Apple Silicon M4 統一記憶體支撐並發工具呼叫,原生 macOS 保障 launchd 可靠,SSH 負責 Token 輪換與日誌,VNC 僅處理權限彈窗。在香港、日本、韓國、新加坡或美國租賃可縮短 Slack WebSocket 路徑且無需購機。在又為 Webhook 基建浪費一個迭代之前,請先在 定價頁 對比獨享 Mac mini M4 月費——Socket Mode 本可省去大量入站工程。

在獨享 Mac mini M4 上執行 OpenClaw Slack

租賃 NodeMac 實體機,無頭閘道用 Socket Mode,落地分流或摘要工作流,無需入站防火牆折騰。

NM
NodeMac 雲端 Mac
5 分鐘部署

租賃獨享 Apple Silicon Mac,SSH/VNC 存取,港·日·韓·新·美節點。

立即開始