AI / 자동화 2026년 4월 13일

클라우드 Mac mini의 OpenClaw: 손쉬운 사용, 화면 기록 및 자동화를 위한 macOS TCC 권한(2026)

ProxyMac 엔지니어링 팀 2026년 4월 13일 약 16분 읽기

OpenClaw 스타일 에이전트를 임대한 Mac mini M4에서 홍콩, 일본, 한국, 싱가포르, 미국에 두면 지루한 방식으로 실패합니다. 데몬은 뜨고 로그도 멀쩡한데 창 포커스·픽셀·키 입력이 자동화 대상에 닿지 않습니다. 열 번 중 아홉 번은 Transparency, Consent, and Control(TCC) 때문입니다——사람이 시스템 설정에서 승인하기 전까지 macOS가 손쉬운 사용이나 화면 기록을 배선하지 않습니다. 이 2026 가이드는 다섯 열 권한 매트릭스, 순서를 바꾸면 안 되는 7단계 부여 절차, 로그 위치에 대한 구체적 수치를 담아 한 번 설정을 끝낸 뒤 LaunchAgent 스케줄링키체인 우선 비밀 관리에 맡기고 노트북을 계속 깨울 필요가 없게 합니다.

책상 위 Mac보다 클라우드 Mac에서 TCC가 더 크게 보이는 이유

개인 Mac에서는 대화 상자를 무심코 클릭합니다. ProxyMac에서는 먼저 SSH로 들어가는 경우가 많고, 모달은 거기서 뜨지 않습니다. 더 나쁜 경우 팀이 OpenClaw.app~/Downloads나 Dropbox 동기 폴더에 복사합니다——macOS는 다른 번들 경로로 취급해 이전 부여를 조용히 취소합니다. 해결은 절차입니다: /Applications, 한 번의 대화형 GUI 세션, 그다음 자동화입니다.

  • 번들 안정성: plist가 바이너리를 가리키기 전에 반드시 /Applications로 드래그 설치합니다.
  • 사용자 일치: TCC를 승인한 UID가 launchd 작업을 실행하는 UID와 같아야 합니다——「관리자로 설치하고 스태프로 실행」은 안 됩니다.
  • 원격 현실: 화면 기록 프롬프트는 물리 콘솔에 그려질 수 있습니다. VNC로도 대개 동작하지만 지연이 있으면 오른쪽 위 오버레이를 놓치기 쉽습니다——아래 VNC 절을 읽으세요.

엔터프라이즈에서는 MDM의 개인 정보 보호 프로파일로 일부를 사전 승인할 수 있지만, 화면 기록 같은 범주는 여전히 대화형 전제인 경우가 많습니다. 클라우드 운영에서는 내부 위키에「한 번만 VNC로 끝낸다」라인을 박아 두면 장애가 줄어듭니다.

권한 매트릭스(각 게이트가 닫혀 있을 때 깨지는 것)

온보딩 중 모델 지연이나 API 할당량을 의심하기 전에 이 표를 훑으세요.

게이트 영향받는 OpenClaw 기능 사용자에게 보이는 증상 첫 수정 비고
손쉬운 사용 메뉴 클릭, 네이티브 Cocoa 컨트롤에 타이핑 로그에 “AXUIElementCreateApplication failed” 업그레이드 후 손쉬운 사용 목록에서 앱을 끄고 다시 켜기 많은 AppleScript 브리지도 여기에 의존
화면 기록 픽셀 기반 도구, 브라우저 캔버스 캡처 검은 프레임 또는 nil 비트맵 핸들 개인 정보 창 다시 열기; macOS 15에서는 소규모 업데이트 후 재승인 필요할 수 있음 헤드리스만으로는 부여 불가
자동화(Apple 이벤트) 지원되는 Safari/Chrome 스크립팅 “Not authorized to send Apple events” 자동화 목록에서 대상 앱별로 승인 최소 권한 브라우저 프로필과 병행
파일 및 폴더(다운로드/데스크톱) 프로젝트 트리 읽기, 아티팩트 쓰기 Finder에는 있는데 ENOENT 명시적 폴더 부여; 정책이 허용하지 않는 한 전체 디스크 접근은 피하기 저장소를 ~/Developer 아래에 두면 범위 팽창을 줄임
마이크/카메라 음성 웨이크, 회의 봇 즉각적인 OS 알림 또는 빈 캡처 장치 QuickTime으로 한 번 테스트해 프롬프트 유도 순수 텍스트 에이전트에서는 생략되기 쉬움——「미사용」으로 문서화할 가치 있음

7단계 부여 순서(순서 변경 금지)

  1. GUI 창 확보: 화면 공유 또는 현장 KVM으로 누군가가 오른쪽 위 프롬프트를 볼 수 있게 합니다.
  2. /Applications에 설치하고 다른 위치의 사본을 지워 개인 정보 목록의 중복 번들 ID를 피합니다.
  3. OpenClaw를 대화형으로 실행——Finder에서 한 번. 미래 LaunchAgent와 요청 프로세스가 맞도록 sudo open은 쓰지 않습니다.
  4. 개인 정보 보호 및 보안을 이 순서로 확인: 손쉬운 사용 → 화면 기록 → 자동화 → 파일(필요 시) → 마이크/카메라.
  5. 의도적으로 실패할 수 있는 도구 실행(무해한 스크린샷 등)으로 OS가 행을 삽입하도록 유도합니다.
  6. 한 번 재부팅; TCC 캐시는 끈질기며 재시작으로「캐시된 거부」와 실제 정책을 분리합니다.
  7. 이제서야 무인 스케줄 가이드의 LaunchAgent를 넣고 ~/Library/Logs 등 선택한 경로에서 로그를 확인합니다.
iCloud Drive에 상태를 두지 마세요: 동기화 폴더는 SQLite 기반 에이전트 상태를 망가뜨리고 코드 서명 검사도 혼란스럽게 합니다. 상태는 로컬 볼륨 경로에 두고 도움말에 문서화된 방침을 따르세요.

LaunchAgent, loginwindow, 헤드리스에 대한 반쯤만 맞는 이야기

launchd에서 돌아가는 에이전트는 동일 사용자가 대화형으로 승인한 뒤의 TCC 결정을 상속합니다. 잘못된 sudo 설치 중 root로 부여한 승인은 상속되지 않습니다——그 불일치가「터미널에서는 되는데 plist에서는 실패」를 만듭니다. UserName 키(있는 경우)를 Allow를 누른 계정과 맞추세요.

연결 읽기: 권한이 안정되면 키체인 패턴으로 비밀을 순환해 무인 데몬이 전역 읽기 가능한 plist 환경 변수에서 평문 API 키를 읽지 않게 하세요.

원격 VNC: 데이터센터 비행 없이 프롬프트 보이기

ProxyMac 고객은 대개 암호화된 화면 공유로 mini에 접속합니다. 일시적으로 압축을 끄면 작은 자물쇠 아이콘도 선명하고, 스트림 중 아무도 개인 정보 창을 닫지 않으며, UI가 너무 작아지는「원격 속 원격」 연쇄를 피하면 TCC에 충분합니다. VNC 참고의 비트레이트 지침을 따르고, 락다운 중 CLI만 쓸 타이밍은 SSH 대 VNC로 정리하면 엔지니어 모두가 같은 절차를 밟습니다.

녹화나 스크린샷 계열 도구는 처음 한 번「화면의 어떤 부분을 공유할지」하위 대화 상자를 띄울 수 있습니다. 배치 작업에 올리기 전에 같은 사용자 맥락에서 대화형으로 한 바퀴 돌려 두면 야간 작업의 조용한 실패를 막습니다.

세 가지 구체적 수치와 다음에 볼 곳

  • 위의 7단계는 이 페이지에 포함된 HowTo JSON-LD와 1:1 대응——내부 위키 수락 기준으로 그대로 쓰세요.
  • 권한을 바꿀 때마다 따라갈 로그 세 가족: 에이전트 자체 로그, 테스트 창으로 필터한 log stream --predicate 'subsystem == "com.apple.TCC"', 보안 팀이 이미 수집하는 /var/log/system.log 조각.
  • 5개 리전이면 물리 호스트마다 온보딩을 반복할 수 있습니다——체크리스트는 스크립트화해도 되지만 Allow 클릭은 스크립트화하면 깨지기 쉽고 Apple 설계와도 어긋납니다.

FAQ

화면 기록은 SSH만으로 부여할 수 있나요? 아니요——여러 프롬프트에는 그래픽 세션이 필요합니다. 한 번 VNC로 마친 뒤 SSH로 돌아가세요.

디스크를 복제한 뒤 권한이 깨진 이유는? TCC는 번들 ID와 서명에 묶입니다. 복제나 빌드 드리프트에는 재승인이 필요합니다.

LaunchAgent가 같은 TCC를 상속하나요? 같은 사용자 부트스트랩을 공유하면 예. UID가 다르거나 GUI 없는 root 작업이면 아니요.

TCC가 정리된 뒤 OpenClaw에 ProxyMac Mac mini가 맞는 이유

에이전트는 그 아래 하드웨어 격리만큼 신뢰할 수 있습니다. 전용 Apple Silicon M4 Mac mini는 arm 네이티브 브라우저, 병렬 도구 호출에도 예측 가능한 단일 테넌트 CPU, Apple 프레임워크가 기대하는 동일한 macOS 스택을 제공합니다. 화면 기록이 켜져 있으면 에뮬레이션된 x86의 별난 점이 아니라 Metal 백의 실제 화면을 캡처합니다. 홍콩/일본/한국/싱가포르/미국에 호스팅하면 이미 호출하는 API와 자동화를 한 리전에 모을 수 있고, ProxyMac의 SSH/VNC 접근 모델은 TCC 디버깅 방식과 맞습니다——로그는 셸, 동의는 GUI. 구매 대신 임대하면 자본 지출이 기간 한정 실험으로 바뀌어 2026년처럼 매월 방향이 바뀔 수 있는 에이전트 파일럿에 잘 맞습니다.

TCC는 한 번 끝내고 어디서나 자동화

도움말과 VNC 문서를 본 뒤 Mac mini 리전 선택