團隊希望在 Slack 裡使用 OpenClaw,卻不想再維護一套看不懂的 SaaS 黑盒。本篇 2026-05-22 手冊說明如何在無頭 NodeMac Mac mini M4 上執行閘道、在 Socket Mode 與 HTTP Webhook 入站之間做選擇、安全設定權限範圍,並落地三類可重複業務流——支援分流、週五指標摘要與部署通知——附對照表與八步 SSH 友善流程。
OpenClaw 是長期執行的 Node.js 閘道——預設迴圈 ws://127.0.0.1:18789——將 Slack 事件路由到模型與工具。在租賃的 Mac mini M4 上,程序跑在香港、日本、韓國、新加坡或美國的獨享 Apple Silicon 上;自動化用 SSH,僅當 macOS 隱私介面阻擋無頭設定時才開 VNC。阻礙多數上線進度的往往不是模型,而是 Slack 走 Socket Mode(僅出站)還是 HTTP Webhook(公網 HTTPS 端點)。
建立 Slack 應用前的 NodeMac 前提
- launchd 下閘道正常:標籤
ai.openclaw.gateway健康——安裝失敗見 Node.js PATH 對齊(2026-05-21)。 - 服務使用者 PATH 上 Node.js ≥ 22.19;
openclaw doctor無警示。 - 出站 HTTPS:Mac mini M4 可存取 Slack API(Socket Mode 無需入站)。
- 金鑰存放:Bot Token 與 Signing Secret 放在鑰匙圈或
~/.openclaw/.env,勿放入同步目錄,切勿提交到 git。
首次閘道:無頭 onboard 清單。出站告警:Slack/Discord 出站 Webhook 指南。區域部署:2026-05-19 區域手冊。說明中心 · 定價。
Socket Mode 與 HTTP Webhook:選對入站方式
在架構決策紀錄中寫明選擇。日後切換需重設 Slack 應用並安排維護時段。
| 維度 | Socket Mode | HTTP Webhook |
|---|---|---|
| 網路 | Mac 主動出站 WebSocket 連 Slack | Slack POST 到公網 HTTPS URL |
| 防火牆 / NAT | 適合無入站埠的無頭 Mac mini M4 | 需反向代理、TLS 憑證、穩定 DNS |
| 金鑰 | 應用級 Token + Bot Token | Signing Secret + 請求 URL 驗證 |
| 重連 | 閘道須常線上;關注 gateway.log |
5xx 時 Slack 重試;端點須 < 3 秒 回應 |
| NodeMac 預設 | 租賃節點推薦 | 合規要求可稽核入站 HTTP 時使用 |
Slack 權限範圍:最小集與可選增強
從支援沙箱頻道的最小 scope 起步,安全審查通過後再擴充——權限過大的 Bot 是常見稽核問題。
| Scope / 能力 | 層級 | NodeMac 用途 |
|---|---|---|
| app_mentions:read | 最低 | 在 #openclaw-sandbox @OpenClaw |
| chat:write | 最低 | 回覆與摘要發文 |
| channels:history (bot) | 可選 | 分流工作流的討論串脈絡 |
| reactions:read | 可選 | 長時 Agent 任務的表情確認 |
| files:write | 可選 | 週五圖表由閘道技能上傳 |
八步:Slack + OpenClaw 上線(優先 SSH)
- 建立 Slack 應用:啟用 Socket Mode(或 HTTP 的 Event Subscriptions),依上表新增 Bot scope,安裝到工作區。
- 在 Mac mini M4 存 Token:Bot Token、Signing Secret、應用級 Token 寫入鑰匙圈或
~/.openclaw/.env,權限 600。 - 確認閘道:
launchctl print gui/$(id -u)/ai.openclaw.gateway執行中;迴圈健康探測 3000 ms。 - 在 OpenClaw 設定 Slack:連接器指向 Socket Mode 或 Webhook URL;
launchctl kickstart -k重啟閘道。 - 沙箱測試:在
#openclaw-sandbox發文;~/.openclaw/logs/gateway.log應在 5 秒 內顯示事件。 - 啟用一項技能:例如站會摘要 cron(本地週五 17:00)並設定頻道白名單。
- 生產切換:將 Bot 邀入業務頻道;在值班手冊中記錄 Token 輪換步驟。
- 監控:對閘道退出碼與 Slack API 429 告警;每週執行 doctor 診斷。
業務流 — 支援分流:將 #support-escalation 的 @ 提及路由到新加坡 Mac mini M4 上的 OpenClaw。Agent 彙總討論串(可選 channels:history)、起草回覆並經人工確認發文——閘道穩定時,首次回應中位值可降約 40%。
FAQ:Mac mini M4 上的 OpenClaw Slack
NodeMac 用 Socket Mode 還是 HTTP Webhook?
無頭租賃 Mac mini M4 優先 Socket Mode:無需入站防火牆、閘道主機無需終結 TLS、合規敘述更簡單。僅當安全政策要求可稽核入站 HTTP 時再選 HTTP。
先開哪些 scope?
沙箱先 app_mentions:read 與 chat:write;需要脈絡或附件時再增 history、files 類 scope。
閘道正常但 Slack 無回應?
檢查 Socket Mode 已啟用、應用級 Token 有效、Bot 已入頻道、Mac 出站 HTTPS 正常。追蹤 gateway.log;brew 升級後 Node 漂移則執行 openclaw doctor。
在 NodeMac 上把 OpenClaw 跑進 Slack,意味著把 Mac mini M4 當作常開整合設備:Apple Silicon M4 統一記憶體支撐並發工具呼叫,原生 macOS 保障 launchd 可靠,SSH 負責 Token 輪換與日誌,VNC 僅處理權限彈窗。在香港、日本、韓國、新加坡或美國租賃可縮短 Slack WebSocket 路徑且無需購機。在又為 Webhook 基建浪費一個迭代之前,請先在 定價頁 對比獨享 Mac mini M4 月費——Socket Mode 本可省去大量入站工程。