AI / 自動化 2026年4月15日

レンタル Mac mini での OpenClaw 受信 HTTP Webhook:2026 年版ゲートウェイ強化

ProxyMac エンジニアリングチーム 2026年4月15日 約15分で読了

受信 HTTP Webhook により、CI、課金プラットフォーム、チャットボットが、人間を画面共有にログインさせたままにしなくても HK、JP、KR、SG、US のレンタル Mac mini M4 上の OpenClaw エージェントを起こせます。失敗モードは予測可能です。誰かが 0.0.0.0:8080 をインターネットに晒し、トークンを忘れ、昼食前にミニがボットネットに加わります。

この 2026 年版ガイドでは、Webhook が MCP stdio とどう違うか5 列の脅威表、(例示 JSON の)安全な設定の形TCCKeychain 衛生 を飛ばさず launchd で終わる 7 ステップのデプロイ経路 を説明します。外向きのツールアクセスは MCP サーバー設定 と組み合わせ、トリガーとツールで同じ監査ストーリーを共有してください。

外向き API 呼び出しより受信 HTTP が怖い理由

外向き呼び出しは行き先を選びます。受信エンドポイントはポートに届く 任意の パケットを受け入れます。その非対称性は共有カンファレンス回線やパブリック IPv4 のベアメタルで効きます。常時スキャン、リプレイ試行、メモリ上限を狙った巨大 JSON 本文を前提にしてください。Webhook 面は小型 API ゲートウェイとして扱い、認証第一、サイズ制限第二、ビジネスロジックは最後です。

  • 相関 ID: ベンダーに安定した id ヘッダを送るよう要求し、Webhook ログとエージェントログを結合する。
  • リプレイ窓: ベンダーが秘密をすぐ回せないときは nonce または時刻許容を保存する。
  • グレースフル劣化: モデルバックエンドが飽和したら 503Retry-After を返す。TCP を吊るすよりまし。

脅威表:統制と典型的な緩和

リスク攻撃者の目的一次統制二次統制オーナー
ログ経由のトークン漏えい特権 POST のリプレイアクセスログから Authorization を剥がす週次ローテの短命トークンプラットフォーム
ボディ爆弾CPU/メモリ DoSプロキシでの最大ボディサイズIP 単位レート制限SRE
Webhook ハンドラ経由の SSRF内部管理 URL 到達ハンドラで RFC1918 の強い拒否ミニの外向きファイアウォールセキュリティ
TLS ダウングレード秘密の傍受HSTS と現代暗号スイートベンダーが対応すれば相互 TLSネットワークエンジニアリング

例示フック設定(ベンダースキーマに合わせて調整)

OpenClaw のリリース間で名前は流れます。このブロックはとして使い、コピペ保証ではありません。実シークレットは Keychain 強化 のパターンで保存してください。

{ "hooks": { "enabled": true, "listen": "127.0.0.1:18765", "path": "/hooks", "token": "REPLACE_WITH_KEYCHAIN_LOOKUP" } }

決して クエリ文字列トークンを公開しない。プロキシとブラウザが漏らす。Authorization: Bearer … を優先し、エッジで他を拒否する。

7 ステップのデプロイ経路

  1. ループバックのみでプロトタイプし、Bearer でローカル curl するまで応答を決定的にする。
  2. 同一ホストで Caddy/nginx を前段に:TLS 終端、暗号ポリシー、limit_req 相当を追加。
  3. パブリック DNS をミニに向けるのは、ファイアウォールがベンダー IP レンジからの 443 のみを許可したあと。
  4. 構造化ログ~/Library/Logs または SIEM エージェントパスへ JSON 行で。
  5. MCP セットアップに登録したツールと統合し、Webhook ペイロードは作業のキュー入れだけにし、任意シェルにしない。
  6. LaunchAgent ガイドでスケジュール。対話的ソークのあと。
  7. ゲームデイ演習: トークンを失効させ数秒で 401 を確認し、git 追跡 JSON を編集せず Keychain から再発行。
出張メモ: 運用者が ゲスト Wi‑Fi しか持たない場合、Webhook を試す前にキャプティブポータルを完了させる。そうしないとドメインへの TLS ハンドシェイクがホテルコントローラから出ない。

リバースプロキシと TLS:証明書 1 枚、プロセス多数

OpenClaw リスナーをループバックで動かし、プロキシに OCSP ステープリング、HTTP/2、リクエストサイズ強制を任せる。受信 443 を完全拒否するチームは、手前に小さな VPS を置き 相互 TLS または WireGuard でミニに転送する。ペイロードは HTTPS でも、SSH バスティオン と思考は重なる。

可観測性:早期に退行を捕える 3 つのチャート

  • Webhook 遅延 p95 とモデル遅延 p95—乖離すればキューが詰まっており OpenAI ではない。
  • 401/403 比率—急増はベンダーが IP を回したのに知らせなかったことが多い。
  • キュー深さ—単一ミニで 5 分超 > 200 保留ジョブでアラート。

アラートが鳴ったら ヘルプセンターの SSH レシピから始め、プロキシアクセスログを取り、それからパブリックホスト名の DNS 所有者にだけページする。

よくある質問

クエリ文字列のトークン? 禁止—ヘッダを使う。

0.0.0.0 に束縛? 避ける。ループバック+プロキシ+ファイアウォールがデフォルトの安全スタック。

MCP との関係? Webhook はキュー入れ、MCP はツール実行—ログと秘密ローテを統一する。

Webhook ゲートウェイに ProxyMac Mac mini が合う理由

Webhook は 常時オン のリスナーと予測可能な CPU、キュー溢れ用のローカルディスクを要する。Apple Silicon M4 の専用ミニを HK / JP / KR / SG / US に置けば、多くの場合あなたを呼ぶ地域 SaaS に TLS 終端を近づけられ、macOS は残りの OpenClaw ツールチェーンと一致します。ProxyMac のレンタルモデルでは 受信専用 ワークロード用に 1 台を割り当て、料金の横に文書化し、統合プロジェクトのあとに回収できます。ポートを開けたままにするだけのために VNC でノートを引きずる必要はありません。

専用マシンで Webhook を出荷

常時オンゲートウェイ向け HK / JP / KR / SG / US Mac mini をレンタル