AI 自動化 2026年5月13日

2026-05-13 無頭租用 Mac mini 上的 OpenClaw:在 launchd、MCP 與夜間 Agent 之前完成的 SSH 首連自檢清單

ProxyMac 工程團隊 2026年5月13日 約 16 分鐘閱讀

透過 ProxyMac 租用 Apple Silicon Mac mini、節點位於 香港、日本、韓國、新加坡、美國 的團隊,往往先以 SSH 登入—尚未開 Finder 或螢幕共享—就想把 OpenClaw 直接掛到 launchd。代價最高的跳過項是缺少首連預檢:你會把 MCP 逾時誤判為網路,卻忽略磁碟壓力;把「缺少 API Key」當成應用缺陷,實則是非登入 shell 未繼承變數。本文給出 (1) 適用人與完成定義,(2) 安裝前必須採集的三類可量化訊號,(3) 五列表預檢矩陣(4) 可貼到 Confluence 的七步 SSH 手冊(5) 症狀→處置 對照表,並鏈向 安裝與部署MCP 環境與 launchd閘道權杖 JSONlaunchctl 恢復。需要人工點 macOS 彈窗時用 VNC;算規格看 定價;連線路徑看 說明

適用對象與「完成」定義

面向把 mini 當作 OpenClaw 常駐閘道、承載 MCP 工具與 JSONL 可觀測性的平台工程自動化負責人。「完成」意味著冷重啟後可在 90 秒 內重新 SSH 登入,LaunchAgent 無需人工再掛 ssh 工作階段即可拉起,且結構化日誌證明模型與工具健康檢查通過。若每次重啟仍依賴同事手動 export,則未完成—那是推遲到 並行 Agent 峰值才會爆炸的環境債。

  • 量化目標:承載 JSONL 與模型快取的 APFS 卷保持至少 25% 可用空間;僅在計畫維護視窗短暫低於 15%
  • 延遲現實:記錄維運筆電到對應區域的 RTT;若控制面 API 在另一大洲,為 MCP 逾時預留 120–220 ms 量級的往返心理預期。
  • 並發預算:峰值按 4 路並發 MCP 握手估算檔案描述元,再宣告「網路沒問題」。

執行任何安裝指令稿前必須拿到的三個訊號

先快照 df -hdiskutil apfs listSnapshots /—OpenClaw 追加型日誌與遷移工具留下的 APFS 快照極易相互踩踏。再列印 sysctl hw.optional.arm64uname -m,確認是 arm64 Apple Silicon,避免 Rosetta 與 Node 二進位混用。第三,對照 ssh host 'command -v openclaw'ssh -t host zsh -lic 'command -v openclaw';若二者不一致,你將在 MCP 環境文章 描述的同一類 launchd 故障裡打轉。把三組輸出貼進工單,下一班同事繼承的是事實而非口述。

建議寫進工單的數字:可用空間百分比、JSONL 目錄 inode 計數、冷啟動 launchctl kickstart 一輪的牆鐘耗時(M4 上閘道骨架宜低於 12 秒)。

預檢矩陣:產物、擁有者、驗證指令、回復與跳過風險

產物 擁有者帳號 驗證 回復 跳過後的爆炸半徑
工作目錄 與 LaunchAgent 相同 UID ls -le ACL 稽核 打包歸檔後依 install -d -o 重建 工具安裝時出現靜默半寫
JSONL 路徑 獨立角色使用者如 _openclaw 配額 + 輪替策略 備份後截斷並收緊輪替 凌晨寫入高峰撐滿整卷
plist ProgramArguments 非 root 的 LaunchAgent 網域 plutil -lint 與 git diff launchctl bootout 後還原 plist 啟動迴圈吃掉 CPU 額度
模型供應商金鑰 鑰匙圈或 mode 600 的檔案參照 帶逾時的非互動探針 輪換金鑰並清快取 共享實驗室內跨租戶外洩
MCP 服務清單 儲存庫固定 SHA 校驗和 + openclaw doctor 子集 checkout 上一 SHA 工具 schema 漂移打斷 Agent

七步 SSH 手冊(可直接貼 Confluence)

  1. 儲存基線:可用空間低於 25% 則拒絕繼續安裝;先清理或升級 SKU,參考 定價
  2. 時間對齊:確認 NTP 健康;把 date -u 與區域意圖(HK / JP / KR / SG / US)寫進設定旁註,便於跨區日誌關聯。
  3. 安裝/升級 OpenClaw:安裝指南 操作,但僅在 PATH 快照通過之後。
  4. 撰寫 plist 並寫死 PATH:包含 Homebrew 的 /opt/homebrew/bin 與確需的語言管理器路徑—禁止依賴隱式繼承。
  5. 雙次煙測:先在 SSH 前景拉起閘道,再以 launchctl kickstart 跑同一參數;對照 JSONL 啟動權杖行。
  6. 接入診斷:日誌指南 啟用 JSONL 並驗證輪替,確保 48 小時 內檔案不會無限成長。
  7. 交接:寫明重啟負責人、告警分級,並附 恢復文章 連結;工單附上 plist 雜湊。
禁止 在共享跳板機上把生產金鑰貼進 shell 歷史—使用一次性 env 檔 chmod 600,plist 驗證後立刻安全刪除。

症狀 → 可能原因 → 首選處置(仍只用 SSH)

症狀 可能原因 首選處置
MCP 工具離開碼 127 launchd 下 PATH 被截斷 plist 寫絕對路徑或薄包裝腳本
部署後閘道閒置 CPU 95% 緊輪詢或日誌寫阻塞 檢查 JSONL 卷延遲並依日誌指南做輪替
僅重啟後出現鑑權錯誤 權杖只存在於 shell profile 遷入 plist EnvironmentVariables 或鑰匙圈,見權杖文
握手卡住約 40 秒 DNS 或限速偽裝成丟包 降低並行度;在 mini 上顯式跑解析測試

何時從 SSH 升級到 VNC(以及如何保持低頻)

能用描述檔、權限修復與 plist 解決的 TCC 場景盡量留在 SSH。開啟 VNC 當你必須點「螢幕錄製」、觀察 GPU UI 自動化,或設計師無法閱讀 JSONL 需要螢幕協同。工作階段要短:降低色彩深度、暫停大流量 scp,並結合跨區延遲調校,保證滑鼠事件可用。多數部署在 HK / JP / KR / SG / US 的 OpenClaw 機群,每代硬體通常只需 VNC 一次而非每週。

FAQ

是否必須裝 Homebrew? 不必,但若文件預設它存在,請在矩陣裡顯式記錄 PATH 假設,否則會重複同一事故。

能否全程用個人管理員帳號? Demo 可以;生產應使用角色帳號、受限 sudo 與明確日誌擁有者。

企業 HTTP 代理呢? 若 SSH 已走 ProxyCommand,MCP 出口可能同樣需要—先對齊企業網路族文章再歸咎 OpenClaw。

為何 ProxyMac Mac mini 適合無頭 OpenClaw

租用的 Mac mini M4原生 macOS 與可預期的單租戶 CPU 合在一起,適合 OpenClaw 編排僅蘋果棧工具鏈,而維運仍用 Linux 筆電。把閘道放在 HK / JP / KR / SG / US 可把控制面靠近 API 區域而無需自建五地機櫃。清單通過後,你延續與 CI 相同的金屬經濟模型:比較 定價,在 說明中心 演練應急 SSH,把 VNC 放在口袋而非關鍵路徑。

用可證據鏈的方式無頭跑 OpenClaw

清單 · launchd · HK / JP / KR / SG / US