IA / Automatisation 11 avril 2026

Tâches planifiées OpenClaw et exécutions sans présence sur Mac mini cloud (LaunchAgent, 2026)

Équipe Ingénierie ProxyMac 11 avril 2026 ~11 min de lecture

Les démos interactives sont faciles—l’automatisation de production signifie qu’OpenClaw se réveille mardi à 03:15 pendant que votre portable est fermé. Sur un Mac mini loué, ce rôle revient à launchd, en général via un plist LaunchAgent sous le même utilisateur macOS que l’état OpenClaw. Ce playbook 2026 compare cron et LaunchAgent, montre les pièges de parité d’environnement qui cassent les proxys HTTPS, et donne journalisation et reprise alignées avec installation et déploiement, flux de production et dépannage et reprise. Les bases sécurité restent dans OpenClaw sécurité et secrets.

TL;DR

  • Utilisez des LaunchAgents dans ~/Library/LaunchAgents pour les jobs OpenClaw par utilisateur ; évitez le cron root sauf maîtrise complète du mapping des permissions.
  • Dupliquez HTTPS_PROXY, NO_PROXY et les variables API dans le dictionnaire EnvironmentVariables du plist—pas seulement dans ~/.zshrc.
  • Envoyez stdout/stderr vers des fichiers rotatifs ; alertez sur codes de sortie non nuls.
  • Après édition des plists : launchctl bootout gui/$(id -u) puis bootstrap pour éviter les démons dupliqués.

LaunchAgent vs cron (tableau de décision)

OptionIdéal quandRisque
LaunchAgentCLI OpenClaw par utilisateur avec secrets TrousseauClés plist mal tapées échouent silencieusement
LaunchDaemonOutil système partagé multi-utilisateurTCC plus difficile ; évitez si non requis
cronScript wrapper qui exécute dans le bon utilisateurPas de session GUI—le Trousseau peut bloquer

Modèle de plist recommandé

Arguments minimaux : ProgramArguments vers le binaire OpenClaw ou votre wrapper shell, chemins de config explicites. StartCalendarInterval pour l’horloge, StartInterval pour le polling. Ajoutez ThrottleInterval si les API limitent les rafales.

Astuce : versionnez le plist (hors secrets) pour voir les régressions d’environnement dans les diffs.

Check-list de parité d’environnement

  1. Copiez la sortie interactive de printenv dans un fichier brouillon.
  2. Différenciez avec ce que voit le LaunchAgent via un job temporaire env > /tmp/openclaw-agent.env.
  3. Alignez PATH si vous dépendez de /opt/homebrew/bin.
  4. Vérifiez que OPENCLAW_STATE_DIR pointe vers un SSD local—pas un Bureau synchronisé cloud.

Logs et rotation

Utilisez StandardOutPath et StandardErrorPath vers un répertoire possédé par l’utilisateur, ex. ~/Library/Logs/OpenClaw/. Rotation hebdomadaire ou si > ~100 Mo. Pour les équipes réglementées, envoyez les lignes ERROR au SIEM en retirant les prompts modèle. Croisez les échecs bruyants avec reprise de déploiement avant d’ouvrir un ticket fournisseur.

Matrice d’échecs

SymptômeCause probableCorrectif
Le job ne démarre jamaisXML plist invalide ou mauvais labelplutil -lint + launchctl print gui/$(id -u)
401 API LLMDéverrouillage Trousseau absent en headlessPré-autorisez via une session VNC selon le guide VNC
Exécutions dupliquéesDeux plists aux labels qui se chevauchentSupprimez l’ancien plist, bootout, un seul bootstrap

Runbook de reprise en cinq étapes

  1. Capturez les 200 dernières lignes stdout/stderr.
  2. Vérifiez l’égress réseau via l’article proxy / WireGuard.
  3. Comparez l’environnement shell interactif et plist.
  4. Redémarrez avec launchctl kickstart -k gui/$(id -u)/label.here.
  5. Documentez la cause racine dans un ticket aide avec horodatage.

Questions fréquentes

Dois-je encore utiliser cron ?

Seulement quand un wrapper minimal élève vers le bon contexte utilisateur. LaunchAgent reste le défaut macOS pour les permissions proches du GUI.

Pourquoi HTTPS_PROXY a disparu ?

Les LaunchAgents ne sourcent pas les profils shell—dupliquez les variables dans le plist ou un fichier de config partagé.

Où placer les logs ?

Chemins stdout/stderr plist sous le répertoire personnel, rotation agressive, jamais de secrets dans les logs.

Pourquoi un Mac mini ProxyMac pour OpenClaw toujours actif

Les portables dorment ; pas les datacenters. Un mini dédié HK/JP/KR/SG/US maintient les LaunchAgents avec alimentation et refroidissement stables, pendant que vous accédez en SSH selon SSH vs VNC. Montez en capacité depuis la page tarifs lorsque les fenêtres de batch se chevauchent.

Mac mini toujours actif pour OpenClaw

LaunchAgents, logs et clés API qui survivent à la déconnexion