2026-05-14 OpenClaw HTTP/HTTPS-Ausgangsproxy auf gemietetem ProxyMac Mac mini: Warum SSH-export trügt und launchd dieselben Werte braucht
Wenn Sie OpenClaw auf einem gemieteten Apple-Silicon-Mac mini in Hongkong, Japan, Südkorea, Singapur oder den USA betreiben, verlässt das Entwickler-Notebook das Internet oft schon über einen firmenweiten HTTP(S)-Proxy—die Cloud-Mini erbt diesen Pfad nicht automatisch. Typisch: In SSH export HTTP_PROXY=..., Modellaufrufe funktionieren; ein launchd-LaunchAgent erbt keine Variablen, und plötzlich heißt es „OpenClaw-Latenz“. Dieser Artikel liefert (1) Zielgruppenfilter, (2) Symptome, die Modellproblemen gleichen, (3) eine Vier-Modus-Matrix, (4) ein Neun-Schritte-launchd-Runbook, (5) eine Szenario-Tabelle für PAC, Split-Tunneling und TLS-Inspektion sowie (6) NO_PROXY-Fallen für stdio-MCP. Ergänzend: MCP-Umfeld vs. launchd, Headless-SSH-Checkliste, Split-Tunnel-VPN, Gateway-Token-JSON und bei Bedarf Installation & Bereitstellung. GUI-Notfälle: VNC; Kosten: Preise; Diagnose: Hilfe.
Wer den Ausgangs-HTTP(S)-Proxy für OpenClaw explizit setzen muss
Prüfen Sie, ob die Standardroute der Mini das Internet ohne dieselbe Inspektionskette wie das Notebook erreicht. Regulierte Banken, OEMs mit globalem ZTNA und Hybridszenarien mit SaaS-Whitelist auf 443 verlangen oft explizite Proxys auch für Nicht-Browser-Dienste. Wenn die Policy „ohne Proxy kein öffentlicher Egress“ lautet, muss der OpenClaw-Gateway-Prozess dieselben Regeln einhalten. Bei transparentem Router-Proxy genügt manchmal NO_PROXY—trotzdem mit curl -v oder Capture belegen, nicht raten.
- Quantitatives Gate:
curl -I https://api.openai.comohne--proxyliefert 407, mit Proxy klappt es → expliziter Proxy. - Latenz-Gate: Zentraler Proxy auf einem anderen Kontinent addiert oft 180–320 ms RTT—MCP-Timeouts und Parallelität danach dimensionieren.
- Parallel-Gate: Viele Firmenproxys begrenzen gleichzeitige
CONNECT-Tunnel auf 30–80—OpenClaw-Parallelität darunter halten, bevor Sie „Instabilität“ diagnostizieren.
Symptome, die wie Modell- oder Regionsfehler wirken
HTTP-Fehler zeigen sich selten als freundlicher Proxy-Hinweis in JSONL. Häufiger: TLS-Handshake-Timeouts, Resets nach 60 oder 120 Sekunden oder Streaming, das nach dem ersten Token stirbt, wenn der Proxy neu keyt. DNS ok, TCP hängt: typisch bei Split-DNS, das api.* nur auf Resolvern im VPN kennt, die die Mini nicht nutzt. Bevor Sie von JP nach SG umziehen: Loopback-curl mit denselben Proxy-Flags wie launchd.
HTTPS_PROXY für TLS-Ziele, (3) funktioniert stdio-MCP noch—dann meist nur Ausgangspfad kaputt.
Entscheidungsmatrix: statisch, PAC, transparent, keiner
| Modus | Sicht OpenClaw | launchd-Folge | Risiko |
|---|---|---|---|
Statisch http://host:port |
Bibliotheken lesen HTTP_PROXY/HTTPS_PROXY |
Werte in plist EnvironmentVariables |
Geheimnisse in world-readable plist |
| PAC / WPAD | Ohne PAC-Auflösung oft wirkungslos | Wrapper, der aufgelösten Proxy exportiert | Stille PAC-Änderungen—Version in Git pinnen |
| Transparente TLS-Inspektion | Keine Env, Firmen-CA im Handshake | CA im System-Keychain vertrauen | CA-Rotation bricht TLS bis Update |
| Keiner (direkt) | Öffentlicher Egress aus Mini-Region | NO_PROXY für lokales MCP bleibt wichtig |
Spätere Proxy-Pflicht ohne Vorbereitung |
Neun Schritte: SSH-Beweis → launchd-Parität
- Variablen sammeln:
HTTP_PROXY,HTTPS_PROXY,ALL_PROXY,NO_PROXY, herstellerspezifische Keys. - curl beweisen:
curl -v --proxy http://proxy:8080 https://api.anthropic.comauf der Mini und Log archivieren. - plist: Gewinnerwerte in
EnvironmentVariablesspiegeln; keine alleinige Abhängigkeit von~/.zshrc—siehe MCP-Artikel. - Geheimnisse trennen: keine Klartext-Passwörter in Tickets—Dateien wie im Token-Artikel.
- NO_PROXY:
127.0.0.1,localhost,*.localplus RFC1918 für MCP. - VPN: Notebook im Full-Tunnel? Routing laut Split/Full-Artikel angleichen.
- launchctl:
launchctl kickstartund JSONL-Ausgangszeilen mit SSH-Vordergrund diffen. - Soak: 500 sequenzielle Modellaufrufe mit 3 parallelen Workern.
- Rollback: plist-Revision in Git;
bootoutund Wiederherstellung in 2 Minuten üben.
sudo -E in Produktions-LaunchAgents setzen—größere Angriffsfläche, unzuverlässige Vererbung an MCP-Kinder.
Szenario-Tabelle (Timeouts drehen, nachdem Sie Ihre Zeile erkannt haben)
| Szenario | Signal | OpenClaw-Hebel |
|---|---|---|
| EU-Zentralproxy, Mini in den USA | RTT > 220 ms über Direktweg | HTTP-Timeouts erhöhen, Parallelität senken |
| Zscaler-ähnliche SSL-Inspektion | TLS alert unknown CA | Firmenroot im System-Keychain, Trust-Cache aktualisieren |
| Split-Tunnel ohne Mini-Subnetz | DNS ok, SYN unvollständig | VPN-Client-Routing fixieren, Notebook-Politik spiegeln |
| Proxy-Auth alle 12 h | 407-Spitzen beim Schichtwechsel | Kurzlebige Tokens oder Managed Credential Helper |
Fallen: NO_PROXY bricht stdio-MCP, Modelle wirken „gesund“
stdio-MCP lauscht auf 127.0.0.1-High-Ports. Leeres NO_PROXY kann Loopback durch den Firmenproxy schicken—Modell antwortet, Datei-Tools hängen. NO_PROXY=* deaktiviert den Proxy komplett (Compliance-Risiko). Explizite Kommaliste und Abgleich mit curl --noproxy '*' http://127.0.0.1:8765/health. Den finalen String zusammen mit der plist im selben Repo dokumentieren wie die Headless-Checkliste.
export HTTP_PROXY=http://proxy.corp.local:8080 HTTPS_PROXY=http://proxy.corp.local:8080 NO_PROXY=127.0.0.1,localhost,169.254.169.254
FAQ
Groß- vs. kleinschreibung? Viele Stacks akzeptieren beides—eine Konvention pro Flotte.
SOCKS und ALL_PROXY? Oft ja für nicht-HTTP-sensible Tools; wieder per curl-Matrix prüfen.
Keine Passwörter auf der Platte? Kurzlebige PAC oder Sidecar-Header—interaktive Prompts auf Headless vermeiden, einmalige Trust-Dialoge per VNC.
Warum ProxyMac Mac mini für gehärteten OpenClaw-Egress
Gemietete Mac mini M4 kombinieren natives macOS-Truststore, vorhersagbare Single-Tenant-CPU für TLS-lastige Proxy-Sprünge und Standortwahl in HK / JP / KR / SG / US, sodass Steuerungsebenen näher an API-Regionen liegen als bei einem einzelnen EU-Bastion. SSH für Belege, Hilfe für Cross-Region-Playbooks, Preise für eine zweite Mini zur Trennung von Prod- und Staging-Egress—ohne fünf eigene Racks.
OpenClaw hinter Firmen-Egress stabilisieren
launchd · HTTP_PROXY · HK / JP / KR / SG / US