AI Automation 2026年5月19日

2026-05-19 手冊:在 NodeMac Mac mini M4 部署 OpenClaw 閘道——節點、SSH 與 VNC、launchd

NodeMac Team

平台工程

將 OpenClaw 搬到專屬 Apple Silicon 主機時,維運團隊需要可重複的流程:依 API 地理分佈挑選 NodeMac 區域,用 SSH 完成可稽核安裝,把 VNC 留給 macOS 隱私授權。這份 2026-05-19 手冊提供區域矩陣、SSH 優先與 VNC 緊急決策表、七步落地(含版本凍結)以及可貼進事故紀錄的 FAQ。

上游文件顯示 macOS 閘道由 launchd 管理,標籤為 ai.openclaw.gateway,安裝程式可自動取得 Node.js 22 或 24,並支援透過本機迴環 WebSocket 做健康探測。雲端 Mac mini M4 沒有人在機旁,必須關閉睡眠;同時要決定香港、東京、首爾、新加坡或美國何者對大型語言模型供應商與工單 Webhook 最穩定。

雲端 Mac 閘道仍常見的錯配原因

  • 區域錯置: 閘道在美國而九成 Slack 使用者在亞太,每次工具呼叫會多出 180–240 毫秒;示範階段無感,互動式代理人卻明顯變慢。
  • 沒有 VNC 的 TCC: 螢幕錄製或自動化提示出現在不可見的主控台,純 SSH 維運無法按下「允許」。
  • Node 版本漂移: A 主機 Node.js 22.16、B 主機 24.x 會讓原生模組與 openclaw doctor 輸出在事故中難以橫向比較。
  • 缺少健康基線: 若未記錄 3000 毫秒逾時的迴環 WebSocket 檢查,辦公室共享 Wi-Fi 會掩蓋在 NodeMac 鏈路上立刻顯現的握手問題。

請搭配 OpenClaw 的 SSH 與 VNC 緊急矩陣 閱讀,讓存取政策與安裝步驟一致。需要區域價格訊息可開啟 NodeMac 定價;帳號層級問題先查 說明中心 再開工單。

NodeMac Mac mini M4 上的區域矩陣

NodeMac 在 五個地理區提供裸金屬 Apple Silicon:香港、日本、韓國、新加坡、美國。先篩出兩個候選區域,再從 CI Runner 與聊天轉接器量測真實 RTT,而不是用家用寬頻筆電去 ping。

NodeMac 區域 最適合的 OpenClaw 情境 建議調校的延遲預算 SSH / VNC 分工 何時不建議
香港 大灣區流量、亞太金融機器人、跨境微信流程 對大陸或東南亞 API 目標 < 35 ms 預設 SSH;首次 Apple ID 提示用 VNC 上游全在美東且無區域端點
日本(東京) 日文模型、在地 SaaS 轉接、遊戲 CI 對日本物件儲存 < 25 ms SSH + 偶爾 VNC 調整輸入法 僅韓國使用者且無首爾鏡像
韓國(首爾) Kakao/Naver 整合、韓國合規資料留在境內 閘道到 IdP 控制在 20 ms SSH 為主;諺文偵錯用 VNC 主要依賴無亞洲鏡像的美國政務雲
新加坡 中性亞太樞紐、多國客服、英文代理人 對澳紐或印度讀者預算 40–70 ms 自動化走 SSH;VNC 很少 超低延遲量化迴圈應改東京或香港
美國 OpenAI/Anthropic/北美 SaaS 預設、美國時段值班 若讀者在亞洲,額外 150–230 ms很常見 SSH 為主;MDM 機器偶用 VNC 客戶合約禁止美國資料處理

SSH 優先與 VNC 緊急:決策表

目標是可稽核的變更管理。SSH 延續基礎設施即程式碼習慣;VNC 只處理 macOS 人機介面授權。啟用錄影類權限時請參考 NodeMac VNC 說明

工作項目 偏好通道
安裝 CLI 並執行 openclaw onboard --install-daemon SSH
安全輪換閘道權杖與 plist 標籤 SSH
為自動化助理核准「螢幕錄製」 VNC 緊急
偵錯選單列 macOS 應用程式狀態 VNC 緊急
追蹤結構化日誌並重啟 launchd 作業 SSH

七步安裝路徑(可稽核)

  1. 凍結 Node.js 主版本: 全叢集對齊 22.16+ LTS,或書面遷移到 24.x;把結論寫進內部 Wiki,確保 openclaw doctor 輸出可橫向比較。
  2. SSH 基線加固: 關閉密碼登入、強制金鑰,sudo 政策僅允許閘道服務帳戶重啟 LaunchAgent。
  3. 使用官方管道安裝 CLI: Homebrew(brew install openclaw-cli)或上游 curl 安裝腳本,拒絕聊天室傳來的未知二進位。
  4. 帶守護行程旗標跑 onboarding: 執行 openclaw onboard --install-daemon,穩定產生 ~/Library/LaunchAgents/ai.openclaw.gateway.plist
  5. 一次性 VNC 處理 TCC: 連線 VNC 完成隱私彈窗後斷線,回到 SSH 穩態。
  6. 本機健康驗證: 於同一主機執行 openclaw gateway call health --url ws://127.0.0.1:18999 --timeout 3000(若 plist 改埠請同步 URL),輸出寫入監控。
  7. 留存 doctor 基線: 執行 openclaw doctor(可加修復參數),將文字與序號一併歸檔 CMDB。

寫進手冊附錄的三個數字

固定三項量化護欄:(1) Node.js 主版本 2224;(2) 健康探測逾時 3000 毫秒;(3) 使用者到閘道的最大可接受 RTT(例如互動式代理人 80 毫秒)。事故發生時對照附錄而非憑記憶爭辯。

提醒: 若過去在消費級 Mac 跑舊閘道,macOS Sequoia 世代的 TCC 會更嚴格。首次開機請多留 15 分鐘 VNC 時間,之後多半只需 SSH。

常見問題:OpenClaw 與 NodeMac Mac mini M4

應先 SSH 還是先 VNC?

預設 SSH,因為每個動作都有文字紀錄。只有 macOS 呈現無法於終端機處理的同意畫面時,才短暫開啟 VNC。

香港、東京、首爾、新加坡、美國如何選?

先標出最慢的相依性——大型語言模型 API、CRM 或身分提供者——把閘道放在網路上一跳的位置。若兩區 RTT 接近,優先滿足對客戶承諾的資料落地區域。

安裝後最快的健康訊號?

openclaw doctor 與迴環 WebSocket 健康呼叫組合,可偵測「plist 已載入但通訊端尚未接聽」的半啟動狀態。

在 NodeMac 標準化 OpenClaw,並非租一台規格模糊的 CPU,而是把具統一記憶體架構的 Apple Silicon M4 放在距離使用者更近的位置。原生 macOS 讓 OpenClaw 依賴的框架維持真實行為,SSH 與 VNC 雙通道讓日常自動化維持無頭,又能在必要時點掉隱私對話框。香港、日本、韓國、新加坡與美國節點協助壓低工具鏈延遲,免一次買斷硬體;專屬實體機也避開超售虛擬機常見的鄰居干擾。若要比較月租與三年自購加託管的總成本,可從 定價頁 取得方案,再依閘道線上小時建立財務模型。

把 OpenClaw 放在 API 已存在的區域

於港/日/韓/新/美開通 Mac mini M4,用 SSH 自動化,VNC 只處理 TCC。

NM
NodeMac Cloud Mac
5分鐘部署

雲端專屬 Apple Silicon Mac,SSH/VNC 隨時接入,節點覆蓋港·日·韓·新·美。

立即開始