將 OpenClaw 搬到專屬 Apple Silicon 主機時,維運團隊需要可重複的流程:依 API 地理分佈挑選 NodeMac 區域,用 SSH 完成可稽核安裝,把 VNC 留給 macOS 隱私授權。這份 2026-05-19 手冊提供區域矩陣、SSH 優先與 VNC 緊急決策表、七步落地(含版本凍結)以及可貼進事故紀錄的 FAQ。
上游文件顯示 macOS 閘道由 launchd 管理,標籤為 ai.openclaw.gateway,安裝程式可自動取得 Node.js 22 或 24,並支援透過本機迴環 WebSocket 做健康探測。雲端 Mac mini M4 沒有人在機旁,必須關閉睡眠;同時要決定香港、東京、首爾、新加坡或美國何者對大型語言模型供應商與工單 Webhook 最穩定。
雲端 Mac 閘道仍常見的錯配原因
- 區域錯置: 閘道在美國而九成 Slack 使用者在亞太,每次工具呼叫會多出 180–240 毫秒;示範階段無感,互動式代理人卻明顯變慢。
- 沒有 VNC 的 TCC: 螢幕錄製或自動化提示出現在不可見的主控台,純 SSH 維運無法按下「允許」。
- Node 版本漂移: A 主機 Node.js 22.16、B 主機 24.x 會讓原生模組與
openclaw doctor輸出在事故中難以橫向比較。 - 缺少健康基線: 若未記錄 3000 毫秒逾時的迴環 WebSocket 檢查,辦公室共享 Wi-Fi 會掩蓋在 NodeMac 鏈路上立刻顯現的握手問題。
請搭配 OpenClaw 的 SSH 與 VNC 緊急矩陣 閱讀,讓存取政策與安裝步驟一致。需要區域價格訊息可開啟 NodeMac 定價;帳號層級問題先查 說明中心 再開工單。
NodeMac Mac mini M4 上的區域矩陣
NodeMac 在 五個地理區提供裸金屬 Apple Silicon:香港、日本、韓國、新加坡、美國。先篩出兩個候選區域,再從 CI Runner 與聊天轉接器量測真實 RTT,而不是用家用寬頻筆電去 ping。
| NodeMac 區域 | 最適合的 OpenClaw 情境 | 建議調校的延遲預算 | SSH / VNC 分工 | 何時不建議 |
|---|---|---|---|---|
| 香港 | 大灣區流量、亞太金融機器人、跨境微信流程 | 對大陸或東南亞 API 目標 < 35 ms | 預設 SSH;首次 Apple ID 提示用 VNC | 上游全在美東且無區域端點 |
| 日本(東京) | 日文模型、在地 SaaS 轉接、遊戲 CI | 對日本物件儲存 < 25 ms | SSH + 偶爾 VNC 調整輸入法 | 僅韓國使用者且無首爾鏡像 |
| 韓國(首爾) | Kakao/Naver 整合、韓國合規資料留在境內 | 閘道到 IdP 控制在 20 ms內 | SSH 為主;諺文偵錯用 VNC | 主要依賴無亞洲鏡像的美國政務雲 |
| 新加坡 | 中性亞太樞紐、多國客服、英文代理人 | 對澳紐或印度讀者預算 40–70 ms | 自動化走 SSH;VNC 很少 | 超低延遲量化迴圈應改東京或香港 |
| 美國 | OpenAI/Anthropic/北美 SaaS 預設、美國時段值班 | 若讀者在亞洲,額外 150–230 ms很常見 | SSH 為主;MDM 機器偶用 VNC | 客戶合約禁止美國資料處理 |
SSH 優先與 VNC 緊急:決策表
目標是可稽核的變更管理。SSH 延續基礎設施即程式碼習慣;VNC 只處理 macOS 人機介面授權。啟用錄影類權限時請參考 NodeMac VNC 說明。
| 工作項目 | 偏好通道 |
|---|---|
安裝 CLI 並執行 openclaw onboard --install-daemon |
SSH |
| 安全輪換閘道權杖與 plist 標籤 | SSH |
| 為自動化助理核准「螢幕錄製」 | VNC 緊急 |
| 偵錯選單列 macOS 應用程式狀態 | VNC 緊急 |
追蹤結構化日誌並重啟 launchd 作業 |
SSH |
七步安裝路徑(可稽核)
- 凍結 Node.js 主版本: 全叢集對齊 22.16+ LTS,或書面遷移到 24.x;把結論寫進內部 Wiki,確保
openclaw doctor輸出可橫向比較。 - SSH 基線加固: 關閉密碼登入、強制金鑰,sudo 政策僅允許閘道服務帳戶重啟 LaunchAgent。
- 使用官方管道安裝 CLI: Homebrew(
brew install openclaw-cli)或上游 curl 安裝腳本,拒絕聊天室傳來的未知二進位。 - 帶守護行程旗標跑 onboarding: 執行
openclaw onboard --install-daemon,穩定產生~/Library/LaunchAgents/ai.openclaw.gateway.plist。 - 一次性 VNC 處理 TCC: 連線 VNC 完成隱私彈窗後斷線,回到 SSH 穩態。
- 本機健康驗證: 於同一主機執行
openclaw gateway call health --url ws://127.0.0.1:18999 --timeout 3000(若 plist 改埠請同步 URL),輸出寫入監控。 - 留存 doctor 基線: 執行
openclaw doctor(可加修復參數),將文字與序號一併歸檔 CMDB。
寫進手冊附錄的三個數字
固定三項量化護欄:(1) Node.js 主版本 22 對 24;(2) 健康探測逾時 3000 毫秒;(3) 使用者到閘道的最大可接受 RTT(例如互動式代理人 80 毫秒)。事故發生時對照附錄而非憑記憶爭辯。
提醒: 若過去在消費級 Mac 跑舊閘道,macOS Sequoia 世代的 TCC 會更嚴格。首次開機請多留 15 分鐘 VNC 時間,之後多半只需 SSH。
常見問題:OpenClaw 與 NodeMac Mac mini M4
應先 SSH 還是先 VNC?
預設 SSH,因為每個動作都有文字紀錄。只有 macOS 呈現無法於終端機處理的同意畫面時,才短暫開啟 VNC。
香港、東京、首爾、新加坡、美國如何選?
先標出最慢的相依性——大型語言模型 API、CRM 或身分提供者——把閘道放在網路上一跳的位置。若兩區 RTT 接近,優先滿足對客戶承諾的資料落地區域。
安裝後最快的健康訊號?
將 openclaw doctor 與迴環 WebSocket 健康呼叫組合,可偵測「plist 已載入但通訊端尚未接聽」的半啟動狀態。
在 NodeMac 標準化 OpenClaw,並非租一台規格模糊的 CPU,而是把具統一記憶體架構的 Apple Silicon M4 放在距離使用者更近的位置。原生 macOS 讓 OpenClaw 依賴的框架維持真實行為,SSH 與 VNC 雙通道讓日常自動化維持無頭,又能在必要時點掉隱私對話框。香港、日本、韓國、新加坡與美國節點協助壓低工具鏈延遲,免一次買斷硬體;專屬實體機也避開超售虛擬機常見的鄰居干擾。若要比較月租與三年自購加託管的總成本,可從 定價頁 取得方案,再依閘道線上小時建立財務模型。