OpenClaw のモデルプロバイダフェイルオーバーと API レート制限(レンタル Mac mini・2026)
HK、JP、KR、SG、US に置いたMac mini M4上の無人OpenClawゲートウェイは、夜間も HTTPS エンドポイントを叩き続け、プロバイダは分あたりリクエスト数、分あたりトークン数、不透明な429のバーストを課します。財務が「エージェント停止」を見たとき、根本原因が macOS であることは稀で、多くの場合再試行ストームがクラッシュと誤認されています。本稿(2026 年版)では HTTP シグナルを挙動に写し、部分的障害でも残るマルチルートのモデル方針を提案し、上流のレートリミッタと衝突しない数値バックオフを固定します。成果物はHTTP 症状マトリクス、9 ステップの運用手順、具体タイマーの表(ベース遅延250ms、上限ケース30s)、そして ProxyMac に既にあるインストール・シークレット・並行性・トラブルシュート記事へのポインタです。
API の耐性はランディングゾーン選定の一部です。ゲートウェイのリージョンをバースト対象の API に合わせ、上限を 料金の横に記録し、人間は Slack の口伝ではなく ヘルプセンターのアンカーへ誘導してください。
モデル研究者より先に SRE が気にすべき理由
OpenClaw がスケールするのは試行回数であり、トークンが自動的に安くなるわけではありません。失敗した補完はツールループ、MCP の扇展開、ファイルシステム書き込みを連鎖させ、慎重な単発プロンプトに比べて HTTP トラフィックを3〜8 倍に増幅します。手すりなしでは、埋め込みエンドポイントからの単一の503が、mini 上で毎分数百行の下流ログに化けます。
- 予算の現実:エンタープライズ契約でもソフトキャップは残ります——対話とバッチを混ぜると、マーケ資料のスループットの–40%を実効上限として見込んでください。
- タイムゾーン結合:グローバル負荷は米国西海岸の午後に尖りがちです——太平洋側 API が冷える時間帯に重い要約ジョブを寄せてください。
- インシデントの作法:エスカレーションにはプロバイダのチケット ID を添えてください——財務監査は支出と障害窓の相関を好みます。
HTTP シグナルマトリクス:ステータスコードを行動に翻訳する
| シグナル | 解釈 | 最初の対応 | 避けること |
|---|---|---|---|
429 + retry-after | 硬性のスロットル窓 | 指定秒数スリープ + ±15% のジッター | すぐにワーカーを増やすこと |
| ヘッダなしの 429 | 不透明なソフトバン | 250ms から指数化し、30s で上限 | 同一組織の別鍵を連打すること——しばしばリンクされています |
| 503 の連発 | 上流の飽和 | 要約系をセカンダリモデル段へフェイルオーバー | サーキットブレーカなしの無限ネスト再試行 |
| 401/403 | 資格情報のドリフト | キーチェーン手順で鍵をローテーション | リポジトリのスナップショットへシークレットを埋め込むこと |
設定のレイヤ:シークレットは Git の外に置く
運用ゲートはレビュー対象の設定ファイルに置き、シークレットは macOS キーチェーン参照に留めます——シークレット強化の規律を写し、数値はゲートウェイ JSON とともに Git 管理の設定ワークフローで昇格させてください。プライマリがスロットルしたときのセカンダリモデル経路を、低リスクの要約に明示的に宣言します——セキュリティに敏感なコード生成パスを、人間の承認なしに静かに降格させないでください。
OPENCLAW_MAX_PARALLEL_AGENTS 系の上限を上げても HTTP バックオフを調整しなければ、ログがきれいになるだけです——方針変更は 並列エージェントの上限とセットにしてください。
9 ステップ:レート制限の運用手順書
- ゲートウェイ境界で HTTP コードを計装し、プロバイダごとに60 秒ごとに集計します。
- 429 のバケツを 5xx と分離します——混ぜると、スリープすべきかフェイルオーバーすべきかが見えません。
- 上限付きバックオフを実装します:ベース 250ms、再試行ごとに 2.0 倍、ジッター ±20%、手動オーバーライドなら6回まで。
- コールドモデル経路を宣言し、ローリング 5 分窓でクォータが80%を超えたらツール使用を落として検索のみにします。
- API 鍵をローテーションします——スケジューリングの記事の LaunchAgent 安全な環境変数パリティに従ってください。
- 並行性変更のあとゲートウェイを再起動します——ゲートウェイ復旧の記事の
launchctl kickstartパターンを使い、無差別の kill -9 連打は避けてください。 - ポリシー配備のたびに短い補完でスモークプロンプトを再生し、p95 レイテンシが 8 秒未満であることを確認します。
- tcpdump はエスカレーション時だけ——既定はサニタイズ済み HTTP ログに留め、ディスクを溺れさせないでください。
- ポストモーテムの型:プロバイダのインシデントリンク、ProxyMac リージョン(HK/JP/KR/SG/US)、ゲートウェイ設定のコミット SHA、実測の再試行回数を含めます。
2026 年 4 月の訓練で残ったバックオフ数値
| ティア | 初期待機 | 最大待機 | 最大試行 |
|---|---|---|---|
| 対話チャットのターン | 250ms | 8s | 5 |
| バッチ要約 | 1s | 30s | 6 |
| 埋め込みのバックフィル | 500ms | 20s | 7 |
数値は出発点です——プロバイダ固有の床を測ったあとで再調整してください。監査で説明できるよう、選んだティアを構造化 JSON に必ず残します。
画面が真っ赤に見えるときのログトリアージ順
最初の429周辺のゲートウェイ stderr から始め、エージェントがファイルシステム書き込みでループしているなら MCP ツールの遅延へ広げます。デプロイガイドの前提条件と、トラブルシュートの記事の深いトレースと突き合わせてください。HTTP ではなく DNS が停滞しているならネットワーク記事へ切り替えます——リゾルバ遅延が800msを超えると、API 制限がタイムアウトに化けます。
ProxyMac 上の関連 OpenClaw ガイド
モデル方針と並べてトランスポートの信頼性を配線します:HTTP ウェブフック、MCP サーバー、本番ワークフローが、イングレスから守られた補完までの回路を完成させます。
関連: Codex CLI料金(2026)。
FAQ
429 を見たらワーカーを増やすべきですか? まずバックオフしてください——ワーカーはトラフィックを増幅し、プロバイダを速く怒らせます。
GitOps との関係は? 数値上限はタグ付きリリースに属させ、再起動のたびに同じ手すりが再生されるようにします。
M4 のサーマルは関係しますか? HTTP に縛られた停滞ではほぼ無関係です——ログ嵐を抑えるには並列度の上限を下げてください。
API の規律を強制する場所として ProxyMac の Mac mini を選ぶ理由
Apple Silicon M4 は TLS 集約ループ向けに単一テナント CPU を予測可能に保ちつつ、キーチェーンネイティブのシークレットに合う macOS 意味論を維持します。HK/JP/KR/SG/US でホストすれば、税関越えにベアメタルを送らずに顧客のデータレジデンシー期待に沿った出口を揃えられます。ProxyMac のレンタルでは地理ごとに自動化クラスタを固定し、支出の根拠を 料金の隣に添え、本番カットオーバー後にホストを回収できます——クラスタに紐づくアクセスと請求の問い合わせの起点は、引き続き ヘルプです。