Netzwerk & Automatisierung 14. Mai 2026

2026-05-14 OpenClaw HTTP/HTTPS-Ausgangsproxy auf gemietetem ProxyMac Mac mini: Warum SSH-export trügt und launchd dieselben Werte braucht

ProxyMac Engineering-Team 14. Mai 2026 ca. 17 Min. Lesezeit

Wenn Sie OpenClaw auf einem gemieteten Apple-Silicon-Mac mini in Hongkong, Japan, Südkorea, Singapur oder den USA betreiben, verlässt das Entwickler-Notebook das Internet oft schon über einen firmenweiten HTTP(S)-Proxy—die Cloud-Mini erbt diesen Pfad nicht automatisch. Typisch: In SSH export HTTP_PROXY=..., Modellaufrufe funktionieren; ein launchd-LaunchAgent erbt keine Variablen, und plötzlich heißt es „OpenClaw-Latenz“. Dieser Artikel liefert (1) Zielgruppenfilter, (2) Symptome, die Modellproblemen gleichen, (3) eine Vier-Modus-Matrix, (4) ein Neun-Schritte-launchd-Runbook, (5) eine Szenario-Tabelle für PAC, Split-Tunneling und TLS-Inspektion sowie (6) NO_PROXY-Fallen für stdio-MCP. Ergänzend: MCP-Umfeld vs. launchd, Headless-SSH-Checkliste, Split-Tunnel-VPN, Gateway-Token-JSON und bei Bedarf Installation & Bereitstellung. GUI-Notfälle: VNC; Kosten: Preise; Diagnose: Hilfe.

Wer den Ausgangs-HTTP(S)-Proxy für OpenClaw explizit setzen muss

Prüfen Sie, ob die Standardroute der Mini das Internet ohne dieselbe Inspektionskette wie das Notebook erreicht. Regulierte Banken, OEMs mit globalem ZTNA und Hybridszenarien mit SaaS-Whitelist auf 443 verlangen oft explizite Proxys auch für Nicht-Browser-Dienste. Wenn die Policy „ohne Proxy kein öffentlicher Egress“ lautet, muss der OpenClaw-Gateway-Prozess dieselben Regeln einhalten. Bei transparentem Router-Proxy genügt manchmal NO_PROXY—trotzdem mit curl -v oder Capture belegen, nicht raten.

  • Quantitatives Gate: curl -I https://api.openai.com ohne --proxy liefert 407, mit Proxy klappt es → expliziter Proxy.
  • Latenz-Gate: Zentraler Proxy auf einem anderen Kontinent addiert oft 180–320 ms RTT—MCP-Timeouts und Parallelität danach dimensionieren.
  • Parallel-Gate: Viele Firmenproxys begrenzen gleichzeitige CONNECT-Tunnel auf 30–80—OpenClaw-Parallelität darunter halten, bevor Sie „Instabilität“ diagnostizieren.

Symptome, die wie Modell- oder Regionsfehler wirken

HTTP-Fehler zeigen sich selten als freundlicher Proxy-Hinweis in JSONL. Häufiger: TLS-Handshake-Timeouts, Resets nach 60 oder 120 Sekunden oder Streaming, das nach dem ersten Token stirbt, wenn der Proxy neu keyt. DNS ok, TCP hängt: typisch bei Split-DNS, das api.* nur auf Resolvern im VPN kennt, die die Mini nicht nutzt. Bevor Sie von JP nach SG umziehen: Loopback-curl mit denselben Proxy-Flags wie launchd.

Ticket-Trio: (1) HTTP/Proxy-Zeile aus verbose curl, (2) reicht HTTPS_PROXY für TLS-Ziele, (3) funktioniert stdio-MCP noch—dann meist nur Ausgangspfad kaputt.

Entscheidungsmatrix: statisch, PAC, transparent, keiner

Modus Sicht OpenClaw launchd-Folge Risiko
Statisch http://host:port Bibliotheken lesen HTTP_PROXY/HTTPS_PROXY Werte in plist EnvironmentVariables Geheimnisse in world-readable plist
PAC / WPAD Ohne PAC-Auflösung oft wirkungslos Wrapper, der aufgelösten Proxy exportiert Stille PAC-Änderungen—Version in Git pinnen
Transparente TLS-Inspektion Keine Env, Firmen-CA im Handshake CA im System-Keychain vertrauen CA-Rotation bricht TLS bis Update
Keiner (direkt) Öffentlicher Egress aus Mini-Region NO_PROXY für lokales MCP bleibt wichtig Spätere Proxy-Pflicht ohne Vorbereitung

Neun Schritte: SSH-Beweis → launchd-Parität

  1. Variablen sammeln: HTTP_PROXY, HTTPS_PROXY, ALL_PROXY, NO_PROXY, herstellerspezifische Keys.
  2. curl beweisen: curl -v --proxy http://proxy:8080 https://api.anthropic.com auf der Mini und Log archivieren.
  3. plist: Gewinnerwerte in EnvironmentVariables spiegeln; keine alleinige Abhängigkeit von ~/.zshrc—siehe MCP-Artikel.
  4. Geheimnisse trennen: keine Klartext-Passwörter in Tickets—Dateien wie im Token-Artikel.
  5. NO_PROXY: 127.0.0.1,localhost,*.local plus RFC1918 für MCP.
  6. VPN: Notebook im Full-Tunnel? Routing laut Split/Full-Artikel angleichen.
  7. launchctl: launchctl kickstart und JSONL-Ausgangszeilen mit SSH-Vordergrund diffen.
  8. Soak: 500 sequenzielle Modellaufrufe mit 3 parallelen Workern.
  9. Rollback: plist-Revision in Git; bootout und Wiederherstellung in 2 Minuten üben.
Nicht dauerhaft auf sudo -E in Produktions-LaunchAgents setzen—größere Angriffsfläche, unzuverlässige Vererbung an MCP-Kinder.

Szenario-Tabelle (Timeouts drehen, nachdem Sie Ihre Zeile erkannt haben)

Szenario Signal OpenClaw-Hebel
EU-Zentralproxy, Mini in den USA RTT > 220 ms über Direktweg HTTP-Timeouts erhöhen, Parallelität senken
Zscaler-ähnliche SSL-Inspektion TLS alert unknown CA Firmenroot im System-Keychain, Trust-Cache aktualisieren
Split-Tunnel ohne Mini-Subnetz DNS ok, SYN unvollständig VPN-Client-Routing fixieren, Notebook-Politik spiegeln
Proxy-Auth alle 12 h 407-Spitzen beim Schichtwechsel Kurzlebige Tokens oder Managed Credential Helper

Fallen: NO_PROXY bricht stdio-MCP, Modelle wirken „gesund“

stdio-MCP lauscht auf 127.0.0.1-High-Ports. Leeres NO_PROXY kann Loopback durch den Firmenproxy schicken—Modell antwortet, Datei-Tools hängen. NO_PROXY=* deaktiviert den Proxy komplett (Compliance-Risiko). Explizite Kommaliste und Abgleich mit curl --noproxy '*' http://127.0.0.1:8765/health. Den finalen String zusammen mit der plist im selben Repo dokumentieren wie die Headless-Checkliste.

export HTTP_PROXY=http://proxy.corp.local:8080 HTTPS_PROXY=http://proxy.corp.local:8080 NO_PROXY=127.0.0.1,localhost,169.254.169.254

FAQ

Groß- vs. kleinschreibung? Viele Stacks akzeptieren beides—eine Konvention pro Flotte.

SOCKS und ALL_PROXY? Oft ja für nicht-HTTP-sensible Tools; wieder per curl-Matrix prüfen.

Keine Passwörter auf der Platte? Kurzlebige PAC oder Sidecar-Header—interaktive Prompts auf Headless vermeiden, einmalige Trust-Dialoge per VNC.

Warum ProxyMac Mac mini für gehärteten OpenClaw-Egress

Gemietete Mac mini M4 kombinieren natives macOS-Truststore, vorhersagbare Single-Tenant-CPU für TLS-lastige Proxy-Sprünge und Standortwahl in HK / JP / KR / SG / US, sodass Steuerungsebenen näher an API-Regionen liegen als bei einem einzelnen EU-Bastion. SSH für Belege, Hilfe für Cross-Region-Playbooks, Preise für eine zweite Mini zur Trennung von Prod- und Staging-Egress—ohne fünf eigene Racks.

OpenClaw hinter Firmen-Egress stabilisieren

launchd · HTTP_PROXY · HK / JP / KR / SG / US