Geplante OpenClaw-Jobs und unbeaufsichtigte Läufe auf Cloud-Mac-mini (LaunchAgent-Playbook, 2026)
Interaktive Demos sind einfach—Produktionsautomatisierung heißt: OpenClaw wacht dienstags um 03:15 auf, während der Laptop zu ist. Auf einem gemieteten Mac mini gehört der Job zu launchd, meist per LaunchAgent-plist unter demselben macOS-Benutzer wie der OpenClaw-State. Dieses 2026-Playbook vergleicht cron und LaunchAgent, zeigt Umgebungsfallen, die HTTPS-Proxys brechen, und liefert Logging plus Recovery passend zu Installation & Deploy, Produktions-Workflows und Troubleshooting & Recovery. Sicherheitsbaselines bleiben in OpenClaw Security & Secrets.
TL;DR
- LaunchAgents unter
~/Library/LaunchAgentsfür benutzerbezogene OpenClaw-Jobs; root-cron vermeiden, außer Sie verstehen das Rechte-Mapping vollständig. HTTPS_PROXY,NO_PROXYund API-Variablen in dasEnvironmentVariables-Dict der plist spiegeln—nicht nur in~/.zshrc.- Stdout/Stderr in rotierte Dateien; bei Exit-Code ≠ 0 alarmieren.
- Nach plist-Edits:
launchctl bootout gui/$(id -u)dannbootstrap, um doppelte Daemons zu vermeiden.
LaunchAgent vs. cron (Entscheidungstabelle)
| Option | Am besten wenn | Risiko |
|---|---|---|
| LaunchAgent | Pro-Benutzer-OpenClaw-CLI mit Schlüsselbund-Geheimnissen | Falsch getippte plist-Schlüssel scheitern still |
| LaunchDaemon | Systemweites Tool für mehrere Benutzer | Schwierigeres TCC; vermeiden wenn möglich |
| cron | Wrapper, der als richtiger User ausführt | Keine GUI-Session—Schlüsselbund kann hängen |
Empfohlenes Plist-Muster
Argumente minimal halten: ProgramArguments auf OpenClaw-Binary oder Shell-Wrapper, Konfigpfade explizit. StartCalendarInterval für Uhrzeitpläne, StartInterval für Polling. ThrottleInterval bei API-Rate-Limits.
Checkliste Umgebungsgleichheit
- Interaktive
printenv-Ausgabe in eine Scratch-Datei kopieren. - Mit temporärem Job
env > /tmp/openclaw-agent.envgegen LaunchAgent diffen. PATHanpassen, wenn/opt/homebrew/binnötig ist.OPENCLAW_STATE_DIRauf lokale SSD prüfen—kein cloud-synchronisierter Desktop.
Logging & Rotation
StandardOutPath und StandardErrorPath in ein Benutzerverzeichnis, z. B. ~/Library/Logs/OpenClaw/. Wöchentlich rotieren oder bei ~100MB. Regulierte Teams: ERROR-Zeilen ins SIEM, Modellprompts entfernen. Laute Fehler mit Deploy-Recovery abgleichen, bevor Vendor-Tickets geöffnet werden.
Fehlermatrix
| Symptom | Wahrscheinliche Ursache | Fix |
|---|---|---|
| Job startet nie | Ungültiges plist-XML oder falsches Label | plutil -lint + launchctl print gui/$(id -u) |
| 401 von LLM-API | Schlüsselbund-Unlock fehlt headless | Schlüssel per einmaliger VNC-Session laut VNC-Leitfaden vorab freigeben |
| Doppelte Ausführungen | Zwei plists mit überlappenden Labels | Alte plist löschen, bootout, einmal bootstrap |
Fünf-Schritte-Recovery-Runbook
- Letzte 200 Zeilen stdout/stderr sichern.
- Netz-Egress per Proxy-/WireGuard-Artikel prüfen.
- Env-Diff zwischen interaktiver Shell und plist.
- Job via
launchctl kickstart -k gui/$(id -u)/label.hereneu starten. - Ursache mit Zeitstempeln im Hilfe-Ticket dokumentieren.
Häufige Fragen
Soll ich cron nutzen?
Nur wenn ein minimaler Wrapper in den richtigen Benutzerkontext hebt. LaunchAgent bleibt der macOS-Standard für GUI-nahe Rechte.
Warum fehlt HTTPS_PROXY?
LaunchAgents laden keine Shell-Profile—Variablen in der plist oder einer gemeinsamen Config-Datei duplizieren.
Wo liegen Logs?
Stdout/Stderr-Pfade der plist im Home-Verzeichnis, aggressiv rotieren, niemals Geheimnisse loggen.
Warum ProxyMac Mac mini für dauerhaftes OpenClaw
Laptops schlafen; Rechenzentren nicht. Ein dediziertes HK/JP/KR/SG/US-mini hält LaunchAgents mit stabiler Stromversorgung und Kühlung am Leben, während Sie per SSH laut SSH vs. VNC zugreifen. Kapazität über die Preisseite skalieren, wenn Batch-Fenster kollidieren.
Immer eingeschaltetes Mac mini für OpenClaw
LaunchAgents, Logs und API-Schlüssel, die Logout überleben