Livraison en 1–5 minutes

Sandbox OpenClaw
pour agents isolés

$19.8 / jour dès · Machine physique exclusive
Configurer un Mac cloud
Audit des opérations Accès zéro confiance

OpenClaw en cinq minutes : un Mac cloud isolé pour votre AI Agent

Laisser Cursor ou Claude Code modifier des projets directement sur votre Mac du quotidien ne rassure jamais vraiment — clés SSH, entrées du trousseau et code source d'entreprise partagent le même plan de permissions. Cet article ne traite qu'une chose : sur un Mac mini M4 ZovCloud dédié, faire tourner OpenClaw en environ cinq minutes, pour que votre agent lise des fichiers, exécute des commandes et laisse une piste d'audit traçable dans une frontière définie. Pour le déploiement en équipe, l'intégration CI et les politiques de production, poursuivez avec le guide complet OpenClaw.

« Ça tourne » n'est pas « on lui fait confiance »

Les assistants de code IA ne se contentent plus de compléter quelques lignes — ils ouvrent des terminaux, installent des dépendances, modifient des fichiers en lot et accèdent parfois au réseau pour des API de modèles ou des index de paquets. Sur macOS, Xcode, la chaîne de signature Apple et l'inférence on-device via Neural Engine restent souvent nécessaires ; les conteneurs Linux ne peuvent pas fournir cela, tandis qu'un agent « nu » sur le MacBook partage les permissions système avec la messagerie personnelle, les clés SSH privées et les réglages globaux de l'IDE.

Trois types d'incidents reviennent sans cesse : un agent supprime ~/Library/Developer/Xcode/DerivedData et le prochain build propre coûte 15 minutes de plus ; un script lit ~/.ssh/id_ed25519 en clair et l'envoie dans les logs ; un job sans surveillance retient 8 Go de RAM en arrière-plan jusqu'à ce que la machine swap et saccade. Ce ne sont pas des problèmes de « modèle pas assez intelligent » — il manque des limites au niveau opérationnel. Ce qu'un agent peut faire et ce qu'il ne doit jamais toucher doit être défini avant d'appuyer sur Entrée.

OpenClaw est la couche sandbox de ZovCloud sur du Mac mini M4 physique dédié : chaque tâche s'exécute dans sa propre session, avec des politiques fichiers, syscalls et réseau sortant que vous pouvez resserrer, et chaque événement ALLOW / BLOCK écrit dans un flux d'audit. Cet article n'explique pas chaque champ YAML de production — il suit le chemin le plus court : provisionner → vérifier → première tâche → lire les logs.

Environnement utilisé pour ce parcours

Matériel : Mac mini M4 · CPU 10 cœurs · 16 Go de mémoire unifiée · 256 Go NVMe (nœud ZovCloud Singapour).
Logiciel : macOS Sequoia 15.3, OpenClaw 1.4.2.
Client agent : Claude Code CLI (tout outil agent capable de shell convient en remplacement).
Chronométrage : du clic « Initialiser OpenClaw » dans la console au premier flux d'événements claw audit tail, environ 4 minutes 40 secondes (y compris une boîte de dialogue Endpoint Security).

Le parcours en cinq minutes : ce qu'il faut d'abord

L'itinéraire se résume en quatre étapes, chacune avec un signal « terminé » clair — dès que la sortie attendue apparaît, passez à la suite sans attendre de tout comprendre.

~60 s Init console
~90 s SSH + claw doctor
~60 s Première sandbox
~90 s Agent + audit

Deux prérequis seulement : un Mac mini M4 ZovCloud en cours d'exécution (provisionné automatiquement en 1–5 minutes après paiement) et un accès SSH ou VNC navigateur. Sans machine, choisissez Singapour, Japon (Tokyo), Corée (Séoul), Hong Kong ou Côte Est US sur la page de commande — à partir de $19.8/jour, sans engagement long terme. Ce tutoriel suppose que vous êtes Owner du nœud ; l'onboarding solo ne nécessite pas d'abord des rôles multi-utilisateur.

Étape Action Terminé quand
① Console Détail instance → OpenClaw → init zéro confiance Le tableau de bord affiche le daemon actif
② Vérif. CLI SSH, puis claw status daemon: running et auth: valid
③ Démarrer sandbox claw run --template agent-dev claw list affiche un ID de session actif
④ Exécuter tâche Agent via claw attach Le flux d'audit montre des événements FILE / PROC

Étape 1 : initialiser OpenClaw dans la console (~60 secondes)

Connectez-vous à la console ZovCloud, ouvrez Mes instances, sélectionnez votre Mac mini M4 et vérifiez qu'il est en cours d'exécution. Cliquez sur l'onglet OpenClaw — à la première visite, l'assistant d'initialisation zéro confiance s'affiche. Complétez-le dans l'ordre :

  1. 01
    Générer la paire de clés du nœud

    La console crée une paire Ed25519 pour cette machine physique et installe le service com.zovcloud.openclaw.daemon. Aucune copie manuelle de clé privée ; le jeton est émis une fois via la console.

  2. 02
    Approuver Endpoint Security et l'extension réseau

    macOS demande l'autorisation de surveillance fichiers et processus — source des journaux d'audit. Vous devez cliquer sur Autoriser. En VNC, gardez la fenêtre bureau distant au premier plan pour que la boîte de dialogue ne soit pas masquée.

  3. 03
    Installer la CLI

    La page fournit une commande d'installation en une ligne. Collez-la dans le Terminal pour placer claw dans /usr/local/bin/. Puis exécutez claw auth login --token <YOUR_TOKEN> comme indiqué pour lier ce nœud.

Après l'initialisation, le tableau de bord affiche l'état du daemon, le nombre de BLOCK sur 24 h et les sessions actives (devrait être 0). Si le statut reste sur « en attente d'autorisation », ouvrez Réglages système → Confidentialité et sécurité → Accès complet au disque / Endpoint Security et vérifiez que les entrées OpenClaw sont activées.

Étape 2 : SSH et passage de claw doctor

Connectez-vous au nœud avec les identifiants SSH de l'e-mail console (exemple) :

ssh zovcloud@<your-node-ip>

Exécutez ces contrôles de santé dans l'ordre — prenez l'habitude avant chaque session :

claw status

claw doctor

Champs attendus pour claw status : daemon: running, auth: valid, es: granted. claw doctor vérifie aussi que le répertoire d'audit /var/log/openclaw/ est inscriptible et que les modèles intégrés sont intacts. Si vous voyez auth: expired, renouvelez le jeton sur la page OpenClaw de la console et relancez claw auth login.

Sonde réseau (optionnel, ~15 secondes)

Les agents ont généralement besoin d'API de modèles et de registres de paquets. Avant le premier lancement, essayez claw net test --domain api.anthropic.com et claw net test --domain registry.npmjs.org pour confirmer que la sortie n'est pas bloquée par un pare-feu d'entreprise. Si bloqué, ajoutez les domaines à la liste blanche — ne désactivez pas les restrictions réseau entièrement.

Étape 3 : démarrer votre première sandbox avec un modèle intégré

Pas besoin d'écrire du YAML from scratch — OpenClaw fournit le modèle agent-dev pour les agents de codage courants : écriture dans l'espace de travail, lecture des outils système, jamais d'accès aux chemins SSH ou trousseau. Créez un workspace et démarrez une session :

mkdir -p ~/agent-workspace && cd ~/agent-workspace

claw run --template agent-dev --detach

claw list

claw list affiche un ID de session comme sess_a8f3c2 — conservez-le pour attach et les commandes d'audit. Par défaut, agent-dev : workspace inscriptible ; /Applications et /usr/local/bin montés en lecture seule ; refus explicite sur ~/.ssh et ~/Library/Keychains ; sortie limitée aux domaines API et index de paquets courants.

Pour prévisualiser les limites de politique sans modifier la session live :

claw template export agent-dev > /tmp/agent-dev-policy.yaml

Pendant l'onboarding, ne précipitez pas block_all_others: false ni la suppression des entrées deny — confirmez d'abord que votre agent accomplit un vrai travail dans la frontière par défaut, puis assouplissez si besoin. Se relâcher tôt coûte toujours moins cher qu'une revue forensique des logs plus tard.

Étape 4 : exécuter un agent dans la sandbox et lire les journaux d'audit

Placez les commandes agent dans la sandbox, pas dans le shell hôte. Ci-dessous Claude Code ; Cursor Agent, Aider ou votre script conviennent aussi :

claw attach sess_a8f3c2 --exec "claude -p 'Create hello.py in workspace and run it'"

Dans un second terminal, suivez les événements d'audit pour cette session (remplacez l'ID) :

claw audit tail sess_a8f3c2 --follow

En cas de succès, vous verrez des enregistrements ALLOW comme FILE_WRITE et PROC_EXEC avec chemins complets et horodatages. Testez ensuite volontairement un chemin bloqué — demandez à l'agent de lire SSH :

claw attach sess_a8f3c2 --exec "cat ~/.ssh/id_ed25519"

La commande échoue, et le flux d'audit affiche FILE_READ · BLOCK · ~/.ssh/id_ed25519 — la politique fonctionne, ce n'est pas le modèle qui « change soudainement de comportement ». À la fin, arrêtez explicitement la session pour libérer workspace et mémoire processus du pool unifié de 16 Go :

claw stop sess_a8f3c2

Pour archivage, exportez la session en JSON (pratique pour tickets ou revue sécurité) :

claw audit export sess_a8f3c2 --format json --output ~/audit-first-run.json

attach vs exécution sur l'hôte

claw attach exécute votre commande dans une session sandbox existante ; claw run en crée une nouvelle. L'erreur d'onboarding la plus fréquente : lancer l'agent sur l'hôte en croyant être sandboxé — vérifiez que la session est active dans claw list avant d'exécuter.

Quatre blocages les plus courants dans les cinq premières minutes

Ce sont les tickets « quickstart » les plus fréquents dans notre file support. La plupart se résolvent en moins de deux minutes avec les vérifications ci-dessous.

  1. 01
    Approbation ES manquante → claw doctor signale es: denied

    Réactivez Endpoint Security dans les Réglages système macOS. Si besoin, redémarrez le daemon : sudo launchctl kickstart -k system/com.zovcloud.openclaw.daemon, puis relancez claw doctor.

  2. 02
    Outils Homebrew absents → PROC_EXEC BLOCK

    agent-dev monte /usr/local/bin, mais si git symlink vers Cellar, ajoutez le chemin Cellar en lecture seule. Utilisez which git pour le chemin réel et comparez à la politique.

  3. 03
    Timeouts réseau → API modèle bloquée par la politique par défaut

    claw audit query --since 1h --action BLOCK --type network pour voir les domaines rejetés, ajoutez-les sous allow_domains ou basculez vers un miroir déjà autorisé.

  4. 04
    claw stop oublié → mémoire reste élevée

    Listez les sessions obsolètes avec claw list et claw stop <id> pour chacune. Les modèles ont idle_timeout: 30m par défaut, mais les jobs longs devraient quand même finir par claw stop dans les scripts.

Ensuite : déplacer les agents du portable vers un Mac cloud isolé

Le parcours en cinq minutes répond à « la sandbox tourne-t-elle ? ». L'exploitation en équipe pose des questions plus dures : séparation des rôles sur nœuds partagés, sessions par PR en CI, policy.yaml de production sans trous de chemins — c'est couvert chapitre par chapitre dans le guide complet OpenClaw ; nous ne le répétons pas ici.

Pourquoi mettre les agents sur un Mac cloud ZovCloud plutôt que sur le MacBook local ? D'abord, matériel dédié : chaque Mac mini M4 n'est ni virtualisé ni sur-vendu — 16 Go de mémoire et 10 cœurs CPU vous appartiennent seuls, donc compilations agent ou inférence locale ne se battent pas avec votre IDE quotidien pour le swap. Ensuite, macOS complet : Xcode, signature de code et inférence Apple Neural Engine sont présents ; un VPS Linux ne remplace pas cela. Enfin, OpenClaw livré avec la machine : provisionnement en 1–5 minutes, cinq régions (Singapour, Japon (Tokyo), Corée (Séoul), Hong Kong, Côte Est US) selon la répartition utilisateurs, journaux d'audit conservés 90 jours par défaut.

Facturation à partir de $19.8/jour, $53.5/semaine et $99.1/mois sans engagement contractuel. Les développeurs solo peuvent louer à la journée pour des sprints « expérience agent » ; les petites équipes gardent un nœud en ligne et libèrent le portable d'être à la fois compile box, hôte agent et client mail. Si vous avez déjà un runner auto-hébergé GitHub Actions, le même Mac cloud peut gérer builds iOS et revue PR isolée OpenClaw — une machine, deux pipelines, moins de matériel en rack à acheter.

Votre situation Après le quickstart
Expériences agent solo sur le code Garder agent-dev + exports d'audit hebdomadaires pour contrôle
Équipe de 2 à 5 personnes Suivre le guide complet pour la séparation Owner / Operator
CI en place, ajout revue IA ci-review sur le runner ; toujours claw stop après la PR
Xcode + agent sur la même machine Monter /Library/Developer ; rendre DerivedData inscriptible

OpenClaw n'est pas un tableau de bord tape-à-l'œil de plus — il s'agit que chaque lecture de fichier, démarrage de processus et appel réseau soit borné à l'avance et responsable après coup. Faites tourner une session en cinq minutes, puis resserrez la politique au rythme de l'équipe vers le niveau production — c'est le bon ordre pour « on lui fait confiance ».

Matériel dédié · Livraison en 1–5 minutes

Mac cloud avec sandbox OpenClaw pour votre AI Agent

Nœud dédié Mac mini M4 ZovCloud : macOS complet, audit des opérations OpenClaw et accès zéro confiance, 16 Go de mémoire unifiée, accès SSH / VNC, à partir de $19.8/jour.

$19.8 / jour dès
PuceApple M4 · 38 TOPS
CPU10 cœurs dédiés
Mémoire16 Go unifiée
Bande passante1 Gbps dédiée
SLA99,9 %
Livraison1–5 minutes