Tâches planifiées OpenClaw et exécutions sans présence sur Mac mini cloud (LaunchAgent, 2026)
Les démos interactives sont faciles—l’automatisation de production signifie qu’OpenClaw se réveille mardi à 03:15 pendant que votre portable est fermé. Sur un Mac mini loué, ce rôle revient à launchd, en général via un plist LaunchAgent sous le même utilisateur macOS que l’état OpenClaw. Ce playbook 2026 compare cron et LaunchAgent, montre les pièges de parité d’environnement qui cassent les proxys HTTPS, et donne journalisation et reprise alignées avec installation et déploiement, flux de production et dépannage et reprise. Les bases sécurité restent dans OpenClaw sécurité et secrets.
TL;DR
- Utilisez des LaunchAgents dans
~/Library/LaunchAgentspour les jobs OpenClaw par utilisateur ; évitez le cron root sauf maîtrise complète du mapping des permissions. - Dupliquez
HTTPS_PROXY,NO_PROXYet les variables API dans le dictionnaireEnvironmentVariablesdu plist—pas seulement dans~/.zshrc. - Envoyez stdout/stderr vers des fichiers rotatifs ; alertez sur codes de sortie non nuls.
- Après édition des plists :
launchctl bootout gui/$(id -u)puisbootstrappour éviter les démons dupliqués.
LaunchAgent vs cron (tableau de décision)
| Option | Idéal quand | Risque |
|---|---|---|
| LaunchAgent | CLI OpenClaw par utilisateur avec secrets Trousseau | Clés plist mal tapées échouent silencieusement |
| LaunchDaemon | Outil système partagé multi-utilisateur | TCC plus difficile ; évitez si non requis |
| cron | Script wrapper qui exécute dans le bon utilisateur | Pas de session GUI—le Trousseau peut bloquer |
Modèle de plist recommandé
Arguments minimaux : ProgramArguments vers le binaire OpenClaw ou votre wrapper shell, chemins de config explicites. StartCalendarInterval pour l’horloge, StartInterval pour le polling. Ajoutez ThrottleInterval si les API limitent les rafales.
Check-list de parité d’environnement
- Copiez la sortie interactive de
printenvdans un fichier brouillon. - Différenciez avec ce que voit le LaunchAgent via un job temporaire
env > /tmp/openclaw-agent.env. - Alignez
PATHsi vous dépendez de/opt/homebrew/bin. - Vérifiez que
OPENCLAW_STATE_DIRpointe vers un SSD local—pas un Bureau synchronisé cloud.
Logs et rotation
Utilisez StandardOutPath et StandardErrorPath vers un répertoire possédé par l’utilisateur, ex. ~/Library/Logs/OpenClaw/. Rotation hebdomadaire ou si > ~100 Mo. Pour les équipes réglementées, envoyez les lignes ERROR au SIEM en retirant les prompts modèle. Croisez les échecs bruyants avec reprise de déploiement avant d’ouvrir un ticket fournisseur.
Matrice d’échecs
| Symptôme | Cause probable | Correctif |
|---|---|---|
| Le job ne démarre jamais | XML plist invalide ou mauvais label | plutil -lint + launchctl print gui/$(id -u) |
| 401 API LLM | Déverrouillage Trousseau absent en headless | Pré-autorisez via une session VNC selon le guide VNC |
| Exécutions dupliquées | Deux plists aux labels qui se chevauchent | Supprimez l’ancien plist, bootout, un seul bootstrap |
Runbook de reprise en cinq étapes
- Capturez les 200 dernières lignes stdout/stderr.
- Vérifiez l’égress réseau via l’article proxy / WireGuard.
- Comparez l’environnement shell interactif et plist.
- Redémarrez avec
launchctl kickstart -k gui/$(id -u)/label.here. - Documentez la cause racine dans un ticket aide avec horodatage.
Questions fréquentes
Dois-je encore utiliser cron ?
Seulement quand un wrapper minimal élève vers le bon contexte utilisateur. LaunchAgent reste le défaut macOS pour les permissions proches du GUI.
Pourquoi HTTPS_PROXY a disparu ?
Les LaunchAgents ne sourcent pas les profils shell—dupliquez les variables dans le plist ou un fichier de config partagé.
Où placer les logs ?
Chemins stdout/stderr plist sous le répertoire personnel, rotation agressive, jamais de secrets dans les logs.
Pourquoi un Mac mini ProxyMac pour OpenClaw toujours actif
Les portables dorment ; pas les datacenters. Un mini dédié HK/JP/KR/SG/US maintient les LaunchAgents avec alimentation et refroidissement stables, pendant que vous accédez en SSH selon SSH vs VNC. Montez en capacité depuis la page tarifs lorsque les fenêtres de batch se chevauchent.
Mac mini toujours actif pour OpenClaw
LaunchAgents, logs et clés API qui survivent à la déconnexion