Активация за 5 минут

Рабочая среда OpenClaw
песочница

$21.2 С/день · выделенное оборудование
Арендовать сейчас
Многопользовательское сотрудничество CI-интеграция

Полное руководство OpenClaw: песочница AI Agent на облачном Mac от нуля до продакшена

Для команд, развертывающих OpenClaw в производстве или CI: полный рабочий процесс консоли, ежедневная CLI, глубокая политика YAML, многоролевые примеры zero trust, GitHub Actions, расширенные запросы аудита и общие способы устранения неполадок. Только для первого сеанса см. 5-минутный быстрый старт.

Что OpenClaw решает в производстве

Агенты ИИ могут редактировать код, запускать оболочку и получать доступ к сети — потеря разрешений означает в лучшем случае неправильную конфигурацию, а в худшем — утечку секретов. В стеках разработчиков macOS дела обстоят хуже: вам нужны Xcode, подпись кода и Neural Engine; Контейнеры Linux не могут доставить; использование голых агентов не дает проверяемых границ.

OpenClaw работает на выделенном оборудовании Mac mini M4 SpinMac и рисует настраиваемую, отслеживаемую и останавливаемую границу для каждой задачи, сохраняя при этом полностью встроенный macOS. Этот документ охватывает все: от индивидуальных сессий до командного + CI-производства.

Версия документа и среда

Написано против OpenClaw 1.4.2, macOS Sequoia 15.3, в Японии (Токио) Mac mini M4 (10-core · 16 GB · 256 GB SSD). Пользовательский интерфейс консоли может меняться в зависимости от версии; Структура конфигурации и семантика CLI остаются стабильными.

Консоль: четырехэтапная настройка

  1. 01
    Заказать экземпляр Mac mini M4

    На странице заказа выберите один из пяти регионов — базовый план от $21.2/день. Предусмотрено в 1–5 minutes; электронная почта включает учетные данные SSH и VNC.

  2. 02
    Консоль → Экземпляр → вкладка OpenClaw

    Первое посещение запускает инициализацию с нулевым доверием: пара ключей Ed25519, com.SpinMac.OpenClaw.daemon, каталог аудита /var/log/OpenClaw/.

  3. 03
    Настроить политику доступа и участников

    В разделе «Контроль доступа» добавьте соавторов как Owner / Operator / Auditor. Operators начинают сеансы; Auditors читают только журналы аудита.

  4. 04
    Установите CLI и проверьте

    Консоль обеспечивает установку сценария и загрузку токена. Запустите claw status — ожидайте daemon: running и auth: valid.

Консоль также отображает живую панель: активные сеансы, ЦП/память на сеанс, BLOCK событий за последние 24 часа и PDF экспорт сводки соответствия для проверки безопасности.

CLI Обзор командных групп

Центр ежедневных операций по claw, сгруппированный по функциям:

# Status
claw status
claw doctor

# Sessions
claw run --config policy.yaml
claw run --template ci-review --detach
claw attach <session-id>
claw stop <session-id>
claw list

# Templates
claw template list
claw template export agent > policy.yaml
claw template save my-ci-policy

# Audit
claw audit tail <session> --follow
claw audit query --since 24h --action BLOCK
claw audit export <session> --format json

# Network dry-run
claw net test --domain api.openai.com

Добавьте claw doctor к регулярным проверкам: демон, Endpoint Security аутентификация, каталог аудита с возможностью записи, достоверность токена. Если запуск песочницы завершается неудачно с неясными ошибками, сначала запустите Doctor.

<2ms Задержка начала сеанса
~3% Полный аудит нагрузки на ЦП
90 дней Хранение журнала по умолчанию

Производство YAML Подробный обзор политики

Типичная конфигурация производственного агента с примечаниями к полям:

version: "1"
session:
  name: "prod-agent"
  auto_cleanup: false
  max_duration: "4h"
  idle_timeout: "30m"

filesystem:
  workspace: "~/agent-workspace"
  readonly_mounts:
    - /Applications
    - /usr/local/bin
    - /Library/Developer
  deny:
    - ~/.ssh
    - ~/Library/Keychains
    - ~/Library/Application Support/Cursor/User/globalStorage

syscalls:
  preset: "agent"
  deny: [ptrace, setuid, mount]

network:
  allow_domains:
    - "api.openai.com"
    - "api.anthropic.com"
    - "*.github.com"
    - "registry.npmjs.org"
    - "pypi.org"
  block_all_others: true
  log_blocked: true

Жизненный цикл элементов управления session: max_duration и idle_timeout предотвращают использование ресурсов автоматическими сеансами; auto_cleanup: false подходит для задач генерации кода, которые должны сохранять выходные данные.

В файловой системе deny превосходит readonly_mounts. OpenClaw разрешает целевые объекты символических ссылок — если инструменты Homebrew указывают на Cellar, смонтируйте и Cellar.

В сети сохраните block_all_others: true и log_blocked: true, чтобы несанкционированный выход был исключен, но зарегистрирован.

Xcode Распространенные ошибки сборки

Помимо /Applications/Xcode.app, смонтируйте /Library/Developer и сделайте ~/Library/Developer/Xcode/DerivedData доступным для записи путем к консоли. Отсутствие DerivedData приводит к полной перестройке — часто в 3–5 раз медленнее.

Многопользовательский режим Zero Trust и роли

В настройках команды назначьте три роли с наименьшими привилегиями:

Роль Запустить песочницу Посмотреть аудит Изменить политику Типичный пользователь
Owner Да Да Да Свинец / DevOps
Operator Да Да Нет Разработчики, работающие каждый день
Auditor Нет Да Нет Безопасность и соответствие

Каждая роль аутентифицируется с помощью своего токена CLI — срок действия по умолчанию составляет 24 часа. Owner могут отменить одним щелчком мыши и завершить соответствующие активные сеансы. Для внешних консультантов выдавайте ограниченные по времени токены Guest, срок действия которых истекает автоматически.

GitHub Actions Пример интеграции

После регистрации вашего SpinMac M4 как self-hosted Runner вы можете запустить изолированный сеанс песочницы для каждой проверки PR в конвейере:

# .github/workflows/ai-review.yml
name: AI Code Review (Sandboxed)
on: [pull_request]

jobs:
  review:
    runs-on: self-hosted
    steps:
      - uses: actions/checkout@v4

      - name: Start OpenClaw sandbox
        run: |
          claw run --template ci-review --detach
          SESSION=$(claw list --json | jq -r '.[0].id')
          echo "SESSION_ID=$SESSION" >> $GITHUB_ENV

      - name: Run AI review agent
        run: |
          claw attach $SESSION_ID --exec \
            "claude -p 'Review this PR for security issues'"

      - name: Export audit log
        if: always()
        run: |
          claw audit export $SESSION_ID \
            --format json \
            --output audit-${{ github.run_id }}.json

      - name: Stop sandbox
        if: always()
        run: claw stop $SESSION_ID

Сохраните шаблон ci-review YAML в .OpenClaw/ в репозитории, версии которого соответствуют рабочему процессу. Изменения политики проходят проверку кода, поэтому служба безопасности может напрямую проверять действующую границу.

Расширенное использование журнала аудита

Условные пакетные запросы – фильтрация по времени и типу при исследовании аномалий:

claw audit query --since 7d --action BLOCK --type network --format table

claw audit query --since 24h --action BLOCK --type write --format json \
  | jq '.[] | select(.target | contains("/etc"))'

Экспорт соответствия: JSON, CSV и PDF. PDF включает сводку сеанса, ALLOW/BLOCK статистику, снимок политики и временную шкалу — готово для аудиторов.

Правила оповещений. Установите пороговые значения в консоли, например «одиночный сеанс BLOCK > 50/час» или «попытка прочитать ~/.ssh» — и уведомить Owner по электронной почте или через Webhook.

Общие проблемы и настройка производительности

Симптом Вероятная причина Исправить
Вызовы git/python завершаются неудачей Траектории инструмента не установлены Проверьте символические ссылки, добавьте пути Cellar
Xcode строится очень медленно DerivedData недоступно для записи Добавить подпуть доступной для записи консоли
claw run тайм-аут Срок действия авторизации ES истек. Повторная авторизация согласно запросам claw doctor.
Вся сеть BLOCKed Домен не в белом списке Подтверждайте один за другим с помощью claw net test
Высокий уровень использования диска для аудита Раздувание журналов из-за высокочастотных заданий Настройте ротацию или поднимите пороговые значения фильтра.

Полный аудит добавляет ЦП примерно на 3% — незначительно на M4 10-core. Для обеспечения максимальной чувствительности к задержкам вы можете отключить детальный аудит системных вызовов и оставить только файловые/сетевые уровни — производственная среда по-прежнему должна предпочитать полный аудит. Если каталог аудита растет слишком быстро, настройте хранение в консоли или архиве для каждого сеанса на объектное хранилище, чтобы история не заполняла диск и не блокировала новые сеансы.

Контрольный список безопасности перед запуском

Перед производством подтвердите каждый товар:

Одна сессия на задачу; политика версий YAML в Git с Code Review; оставить ~/.ssh, Keychain и глобальные хранилища IDE в состоянии запрета; сеть по умолчанию, запрещающая все, а затем список разрешенных по мере необходимости; установите max_duration и idle_timeout; назначайте роли с наименьшими привилегиями и регулярно проверяйте токены; экспортный аудит в CI с if: always(); настроить оповещения BLOCK; заархивируйте все журналы перед деинициализацией. После изменения предустановок системных вызовов или списков разрешений сети выполните проверку с помощью claw net test и короткого пробного запуска — избегайте политик, которые настолько узки в конвейерах silently fail или настолько свободны, что оставляют «слепые зоны» аудита.

по сравнению с локальным «голым железом» и общедоступным облаком macOS

Локальный MacBook без sandbox: Agent работает с правами вашего пользователя — без аудита на уровне операций; на 8 ГБ при длинных задачах начинается swap; сложно держать CI 24/7.

Облачные macOS-инстансы: часто виртуализированы — Neural Engine недоступен, нет встроенной песочницы и аудита; минимальный срок и цена за минуту обычно выше гибкой посуточной аренды физического сервера.

GitHub Actions macOS Runner: поминутная оплата с высокими тарифами macOS, общие среды, грубый контроль политик, очевидные очереди в часы пик.

SpinMac предлагает выделенное Mac mini M4 «физический сервер» (от $21.2/день), встроенное OpenClaw, пять регионов с доставкой в ​​течение 1–5 минут, круглосуточную онлайн-поддержку — потоки совместной работы, непрерывной интеграции и аудита в этой статье построены на этом готовом стеке. Если вы раздумываете, стоит ли перемещать агенты с загруженной локальной машины, арендуйте ее посуточно в Сингапуре или Японии и запустите параллельное тестирование: то же репозиторий, та же задача агента — сравните полноту аудита и время завершения, прежде чем передавать конвейеры проверки производства в облако.

Развернуть сейчас

Добавьте песочницу OpenClaw в свой производственный конвейер

SpinMac Mac mini M4: выделенное «физический сервер», сотрудничество с нулевым доверием, полные журналы аудита, 16 GB памяти и 38 TOPS проходящие вычисления AI — от $21.2/день, без привязки к контракту.

$21.2 / день от
ЧипApple M4
CPU10-core посвященный
Память16 GB единый
ИИ-вычисления38 TOPS
SLA99.9%
Доставка1–5 minutes