レンタル Mac mini での OpenClaw 受信 HTTP Webhook:2026 年版ゲートウェイ強化
受信 HTTP Webhook により、CI、課金プラットフォーム、チャットボットが、人間を画面共有にログインさせたままにしなくても HK、JP、KR、SG、US のレンタル Mac mini M4 上の OpenClaw エージェントを起こせます。失敗モードは予測可能です。誰かが 0.0.0.0:8080 をインターネットに晒し、トークンを忘れ、昼食前にミニがボットネットに加わります。
この 2026 年版ガイドでは、Webhook が MCP stdio とどう違うか、5 列の脅威表、(例示 JSON の)安全な設定の形、TCC や Keychain 衛生 を飛ばさず launchd で終わる 7 ステップのデプロイ経路 を説明します。外向きのツールアクセスは MCP サーバー設定 と組み合わせ、トリガーとツールで同じ監査ストーリーを共有してください。
外向き API 呼び出しより受信 HTTP が怖い理由
外向き呼び出しは行き先を選びます。受信エンドポイントはポートに届く 任意の パケットを受け入れます。その非対称性は共有カンファレンス回線やパブリック IPv4 のベアメタルで効きます。常時スキャン、リプレイ試行、メモリ上限を狙った巨大 JSON 本文を前提にしてください。Webhook 面は小型 API ゲートウェイとして扱い、認証第一、サイズ制限第二、ビジネスロジックは最後です。
- 相関 ID: ベンダーに安定した id ヘッダを送るよう要求し、Webhook ログとエージェントログを結合する。
- リプレイ窓: ベンダーが秘密をすぐ回せないときは nonce または時刻許容を保存する。
- グレースフル劣化: モデルバックエンドが飽和したら
503とRetry-Afterを返す。TCP を吊るすよりまし。
脅威表:統制と典型的な緩和
| リスク | 攻撃者の目的 | 一次統制 | 二次統制 | オーナー |
|---|---|---|---|---|
| ログ経由のトークン漏えい | 特権 POST のリプレイ | アクセスログから Authorization を剥がす | 週次ローテの短命トークン | プラットフォーム |
| ボディ爆弾 | CPU/メモリ DoS | プロキシでの最大ボディサイズ | IP 単位レート制限 | SRE |
| Webhook ハンドラ経由の SSRF | 内部管理 URL 到達 | ハンドラで RFC1918 の強い拒否 | ミニの外向きファイアウォール | セキュリティ |
| TLS ダウングレード | 秘密の傍受 | HSTS と現代暗号スイート | ベンダーが対応すれば相互 TLS | ネットワークエンジニアリング |
例示フック設定(ベンダースキーマに合わせて調整)
OpenClaw のリリース間で名前は流れます。このブロックは形として使い、コピペ保証ではありません。実シークレットは Keychain 強化 のパターンで保存してください。
{
"hooks": {
"enabled": true,
"listen": "127.0.0.1:18765",
"path": "/hooks",
"token": "REPLACE_WITH_KEYCHAIN_LOOKUP"
}
}
Authorization: Bearer … を優先し、エッジで他を拒否する。
7 ステップのデプロイ経路
- ループバックのみでプロトタイプし、Bearer でローカル curl するまで応答を決定的にする。
- 同一ホストで Caddy/nginx を前段に:TLS 終端、暗号ポリシー、
limit_req相当を追加。 - パブリック DNS をミニに向けるのは、ファイアウォールがベンダー IP レンジからの 443 のみを許可したあと。
- 構造化ログを
~/Library/Logsまたは SIEM エージェントパスへ JSON 行で。 - MCP セットアップに登録したツールと統合し、Webhook ペイロードは作業のキュー入れだけにし、任意シェルにしない。
- LaunchAgent ガイドでスケジュール。対話的ソークのあと。
- ゲームデイ演習: トークンを失効させ数秒で 401 を確認し、git 追跡 JSON を編集せず Keychain から再発行。
リバースプロキシと TLS:証明書 1 枚、プロセス多数
OpenClaw リスナーをループバックで動かし、プロキシに OCSP ステープリング、HTTP/2、リクエストサイズ強制を任せる。受信 443 を完全拒否するチームは、手前に小さな VPS を置き 相互 TLS または WireGuard でミニに転送する。ペイロードは HTTPS でも、SSH バスティオン と思考は重なる。
可観測性:早期に退行を捕える 3 つのチャート
- Webhook 遅延 p95 とモデル遅延 p95—乖離すればキューが詰まっており OpenAI ではない。
- 401/403 比率—急増はベンダーが IP を回したのに知らせなかったことが多い。
- キュー深さ—単一ミニで 5 分超 > 200 保留ジョブでアラート。
アラートが鳴ったら ヘルプセンターの SSH レシピから始め、プロキシアクセスログを取り、それからパブリックホスト名の DNS 所有者にだけページする。
よくある質問
クエリ文字列のトークン? 禁止—ヘッダを使う。
0.0.0.0 に束縛? 避ける。ループバック+プロキシ+ファイアウォールがデフォルトの安全スタック。
MCP との関係? Webhook はキュー入れ、MCP はツール実行—ログと秘密ローテを統一する。
Webhook ゲートウェイに ProxyMac Mac mini が合う理由
Webhook は 常時オン のリスナーと予測可能な CPU、キュー溢れ用のローカルディスクを要する。Apple Silicon M4 の専用ミニを HK / JP / KR / SG / US に置けば、多くの場合あなたを呼ぶ地域 SaaS に TLS 終端を近づけられ、macOS は残りの OpenClaw ツールチェーンと一致します。ProxyMac のレンタルモデルでは 受信専用 ワークロード用に 1 台を割り当て、料金の横に文書化し、統合プロジェクトのあとに回収できます。ポートを開けたままにするだけのために VNC でノートを引きずる必要はありません。