5 分鐘內開通

生產級 OpenClaw
沙箱環境

$21.2 / 天起 · 物理機獨享
立即租用
多使用者協作 CI 整合

OpenClaw 完整使用指南:雲端 Mac AI Agent 沙箱從零到生產

本文面向已決定在團隊或 CI 流水線中落地 OpenClaw 的讀者,覆蓋控制台全鏈路、CLI 日常操作、YAML 策略深度配置、多角色零信任協作、GitHub Actions 整合示例、審計日誌高階查詢與高頻故障排查。若你只需跑通第一個會話,可先閱讀五分鐘快速上手

OpenClaw 在生產裡解決什麼

AI Agent 能改程式碼、跑 shell、訪問網路——權限一旦失控,輕則配置被誤改,重則金鑰外洩。在 macOS 開發鏈路裡,這個問題被放大:你需要 Xcode、程式碼簽名與 Neural Engine,傳統 Linux 容器給不了這些能力;裸跑 Agent 又給不了可審計邊界。

OpenClaw 的定位是:在 SpinMac 獨享的 Mac mini M4 物理機上,為每次任務劃定可配置、可回溯、可中止的操作範圍,同時保留完整 macOS 原生能力。本文描述的是從「單人會話」擴充套件到「團隊 + CI 生產環境」所需的全部環節。

文件版本與環境

基於 OpenClaw 1.4.2、macOS Sequoia 15.3,在日本(東京)節點 Mac mini M4(10 核 · 16 GB · 256 GB SSD)實測編寫。控制台 UI 可能隨版本微調,配置結構與 CLI 語義保持穩定。

控制台四階段開通流程

  1. 01
    選購 Mac mini M4 例項

    下單頁選擇五節點之一,基礎套餐按天 $21.2 起。付款後 1–5 分鐘自動交付,郵件含 SSH 與 VNC 憑證。

  2. 02
    控制台 → 例項 → OpenClaw 標籤

    首次進入觸發零信任初始化:生成 Ed25519 金鑰對、安裝 com.spinmac.openclaw.daemon、建立 /var/log/openclaw/ 審計目錄。

  3. 03
    配置訪問策略與成員

    在「訪問控制」新增協作者並分配 Owner / Operator / Auditor 角色。Operator 可啟會話;Auditor 僅可讀審計日誌。

  4. 04
    安裝 CLI 並驗證

    控制台提供安裝指令碼與 token 下載。執行 claw status,確認 daemon: runningauth: valid

控制台還提供即時面板:活躍會話數、各會話 CPU/記憶體、近 24 小時 BLOCK 事件統計,並可匯出 PDF 合規摘要供安全審查。

CLI 命令分組速覽

日常運維圍繞 claw 展開,按功能可分為以下幾組:

# Status
claw status
claw doctor

# Sessions
claw run --config policy.yaml
claw run --template ci-review --detach
claw attach <session-id>
claw stop <session-id>
claw list

# Templates
claw template list
claw template export agent > policy.yaml
claw template save my-ci-policy

# Audit
claw audit tail <session> --follow
claw audit query --since 24h --action BLOCK
claw audit export <session> --format json

# Network dry-run
claw net test --domain api.openai.com

claw doctor 應納入例行檢查:驗證守護程序、Endpoint Security 授權、審計目錄可寫性與 token 有效期。沙箱啟動失敗且報錯含糊時,優先跑診斷。

<2ms 會話啟動延遲
~3% 完整審計 CPU 開銷
90 天 預設日誌保留

生產級 YAML 策略詳解

以下是一份常用於生產 Agent 的完整配置,附欄位說明:

version: "1"
session:
  name: "prod-agent"
  auto_cleanup: false
  max_duration: "4h"
  idle_timeout: "30m"

filesystem:
  workspace: "~/agent-workspace"
  readonly_mounts:
    - /Applications
    - /usr/local/bin
    - /Library/Developer
  deny:
    - ~/.ssh
    - ~/Library/Keychains
    - ~/Library/Application Support/Cursor/User/globalStorage

syscalls:
  preset: "agent"
  deny: [ptrace, setuid, mount]

network:
  allow_domains:
    - "api.openai.com"
    - "api.anthropic.com"
    - "*.github.com"
    - "registry.npmjs.org"
    - "pypi.org"
  block_all_others: true
  log_blocked: true

session 段控制生命週期:max_durationidle_timeout 防止無人值守會話長期佔用資源;auto_cleanup: false 適合需保留產出的程式碼生成任務。

filesystem 段中,deny 優先順序高於 readonly_mounts。OpenClaw 解析 symlink 真實路徑——Homebrew 工具若指向 Cellar,需把 Cellar 目錄一併掛載。

network 段建議始終 block_all_others: true 並開啟 log_blocked: true,未授權出站被靜默丟棄但仍留痕。

Xcode 編譯常見陷阱

/Applications/Xcode.app 外,須掛載 /Library/Developer,並將 ~/Library/Developer/Xcode/DerivedData 設為可寫 workspace 子路徑。漏配 DerivedData 會導致每次全量編譯,耗時可能增加 3–5 倍。

多使用者零信任與角色模型

團隊場景下,按最小權限分配三類角色:

角色 啟動沙箱 檢視審計 修改策略 典型使用者
Owner 負責人 / DevOps
Operator 日常開發者
Auditor 安全合規

各角色透過獨立 CLI token 認證,預設 24 小時有效,Owner 可一鍵吊銷並終止對應活躍會話。對外部顧問可發限時 Guest token,到期自動失效。

GitHub Actions 整合示例

將 SpinMac M4 註冊為 self-hosted Runner 後,可在 PR 流水線內為每次審查建立獨立沙箱會話:

# .github/workflows/ai-review.yml
name: AI Code Review (Sandboxed)
on: [pull_request]

jobs:
  review:
    runs-on: self-hosted
    steps:
      - uses: actions/checkout@v4

      - name: Start OpenClaw sandbox
        run: |
          claw run --template ci-review --detach
          SESSION=$(claw list --json | jq -r '.[0].id')
          echo "SESSION_ID=$SESSION" >> $GITHUB_ENV

      - name: Run AI review agent
        run: |
          claw attach $SESSION_ID --exec \
            "claude -p 'Review this PR for security issues'"

      - name: Export audit log
        if: always()
        run: |
          claw audit export $SESSION_ID \
            --format json \
            --output audit-${{ github.run_id }}.json

      - name: Stop sandbox
        if: always()
        run: claw stop $SESSION_ID

建議把 ci-review 模板 YAML 放入倉庫 .openclaw/ 目錄,與 workflow 版本同步,策略變更走 Code Review,安全團隊可直接審閱生效邊界。

審計日誌高階用法

條件批次查詢——追查異常行為時按時間與型別過濾:

claw audit query --since 7d --action BLOCK --type network --format table

claw audit query --since 24h --action BLOCK --type write --format json \
  | jq '.[] | select(.target | contains("/etc"))'

合規匯出:支援 JSON、CSV、PDF。PDF 含會話摘要、ALLOW/BLOCK 統計、策略快照與時間線,可直接提交審計。

告警規則:控制台可設閾值,如「單會話 BLOCK > 50 次/小時」或「嘗試讀取 ~/.ssh」,觸發後郵件或 Webhook 通知 Owner。

高頻故障與效能調優

症狀 可能原因 處理
git / python 呼叫失敗 工具路徑未掛載 檢查 symlink,補 Cellar 路徑
Xcode 編譯極慢 DerivedData 不可寫 加入 workspace 可寫子路徑
claw run 超時 ES 授權過期 claw doctor 按提示重授權
網路全 BLOCK 域名未入白名單 claw net test 逐個驗證
審計磁碟佔用高 高頻任務日誌膨脹 配置輪轉或提高過濾閾值

完整審計約 3% CPU,對 M4 十核幾乎可忽略。極端延遲敏感場景可關閉細粒度 syscall 審計,僅保留檔案與網路層——生產環境仍建議保持完整審計。若審計目錄增長過快,可在控制台調整保留天數或按會話歸檔到物件儲存,避免磁碟被歷史日誌佔滿而影響新會話寫入。

上線前安全清單

落地生產前建議逐項確認:

每個任務獨立會話;策略 YAML 納入 Git 並 Code Review;~/.ssh、Keychain、IDE 全域性儲存始終在 deny 列表;網路預設全拒後按需加白;設定 max_durationidle_timeout;成員按最小權限分配並定期審查 token;CI 中 if: always() 匯出審計;配置 BLOCK 告警;退租前歸檔全部日誌。此外,建議在變更 syscall 預設或網路白名單後,用 claw net test 與一次短任務試跑驗證,避免策略過嚴導致流水線 silently fail,或過鬆留下審計盲區。

與本地裸跑、公有云 macOS 的差異

本地 MacBook 裸跑:Agent 與主力機同權,缺少操作級審計,8 GB 機型長跑任務易 swap,難以 7×24 承擔 CI。

公有云 macOS 例項:多為虛擬化環境,Neural Engine 無法直通,缺少內建沙箱與審計,最短租期與單價通常高於按天靈活的物理機方案。

GitHub Actions macOS Runner:按分鐘計費且 macOS 單價高,環境共享、策略不可細控,高峰期排隊明顯。

SpinMac 提供 Mac mini M4 物理機獨享($21.2/天起)、OpenClaw 內建、五節點 1–5 分鐘交付、7×24 真人支援——本文描述的協作、CI 與審計流程,正是建立在這一套開箱環境之上。若你正在評估「是否要把 Agent 從重負載本地機遷出」,建議先用按天租期在新加坡或日本節點跑一輪對照實驗:同一倉庫、同一 Agent 任務,對比審計日誌完整度與任務完成時間,再決定是否把生產審查流水線固定到雲端。

按指南立即部署

把 OpenClaw 沙箱帶進生產流水線

SpinMac Mac mini M4:物理機獨享、零信任協作、完整審計日誌,16 GB 記憶體與 38 TOPS AI 算力直通,按天 $21.2 起,無合約鎖定。

$21.2 / 天起
晶片Apple M4
CPU10 核獨享
記憶體16 GB 統一
AI 算力38 TOPS
SLA99.9%
交付1–5 分鐘