«Работает» — не то же самое, что «ему доверяем»
AI-ассистенты для кода давно вышли за рамки «дописать пару строк» — они открывают терминалы, ставят зависимости, массово правят файлы и иногда выходят в сеть за моделями или индексами пакетов. В macOS по-прежнему нужны Xcode, цепочка подписи Apple и локальный инференс на Neural Engine; обычные Linux-контейнеры этого не дают, а запуск Agent на MacBook «как есть» означает общие системные права с личной почтой, приватными SSH-ключами и глобальными настройками IDE.
В практике мы видим три типичных инцидента: Agent удаляет ~/Library/Developer/Xcode/DerivedData,
и следующая чистая сборка занимает на 15+ минут дольше; скрипт читает ~/.ssh/id_ed25519 открытым текстом
и попадает в логи; фоновая задача удерживает 8 GB RAM, пока машина не уйдёт в swap и не начнёт тормозить.
Это не проблема «модель недостаточно умна» — не хватает границ на уровне операций.
Что Agent может делать и чего касаться нельзя, нужно определить до нажатия Enter.
OpenClaw — слой песочницы ZovCloud на выделенном железе Mac mini M4: каждая задача идёт в отдельной сессии, с политиками файловой системы, syscall и исходящей сети, которые можно ужесточать, и каждым событием ALLOW / BLOCK в потоке аудита. Здесь не разбирается каждое поле продакшен-YAML — только кратчайший путь: подготовка → проверка → первая задача → чтение логов.
Железо: Mac mini M4 · 10-ядерный CPU · 16 GB unified memory · 256 GB NVMe (узел ZovCloud, Сингапур).
ПО: macOS Sequoia 15.3, OpenClaw 1.4.2.
Клиент Agent: Claude Code CLI (подойдёт любой Agent с доступом к shell).
Время: от клика «Инициализировать OpenClaw» в консоли до первого потока событий claw audit tail
мы замерили около 4 минут 40 секунд (включая один диалог одобрения Endpoint Security).
Путь за пять минут: что нужно заранее
Маршрут сжимается в четыре этапа, у каждого — явный сигнал «готово»: увидели ожидаемый вывод — идите дальше, не дожидаясь полного понимания всех концепций.
Нужно только два условия: работающий узел ZovCloud Mac mini M4 (автоматически после оплаты за 1–5 минут) и доступ по SSH или VNC в браузере. Если машины ещё нет, на странице заказа выберите Сингапур, Японию (Токио), Корею (Сеул), Гонконг или Восток США — от $19.8/день, без долгосрочного контракта. Туториал предполагает, что вы Owner узла; для соло-онбординга роли нескольких пользователей сначала не нужны.
| Этап | Действие | Готово, когда |
|---|---|---|
| ① Консоль | Детали инстанса → OpenClaw → инициализация zero trust | На дашборде daemon в статусе running |
| ② Проверка CLI | SSH, затем claw status |
daemon: running и auth: valid |
| ③ Запуск песочницы | claw run --template agent-dev |
claw list показывает активный ID сессии |
| ④ Задача | Agent через claw attach |
В потоке аудита события FILE / PROC |
Шаг 1: инициализация OpenClaw в консоли (~60 секунд)
Войдите в консоль ZovCloud, откройте Мои инстансы, выберите Mac mini M4 и убедитесь, что он запущен. Перейдите на вкладку OpenClaw — при первом заходе откроется мастер инициализации zero trust. Выполните по порядку:
-
01
Сгенерировать пару ключей узла
Консоль создаёт пару Ed25519 для этой физической машины и устанавливает сервис
com.zovcloud.openclaw.daemon. Копировать приватный ключ вручную не нужно; токен выдаётся один раз через консоль. -
02
Одобрить Endpoint Security и сетевое расширение
macOS запросит мониторинг файлов и процессов — источник данных для журналов аудита. Нужно нажать «Разрешить». По VNC держите окно удалённого рабочего стола на переднем плане, чтобы диалог не спрятался.
-
03
Установить CLI
На странице — однострочная команда установки. Вставьте в Terminal —
clawокажется в/usr/local/bin/. Затем выполнитеclaw auth login --token <YOUR_TOKEN>, как указано, чтобы привязать узел.
После инициализации на дашборде — статус daemon, число BLOCK за 24 часа и активные сессии (должно быть 0). Если статус завис на «ожидание авторизации», откройте Системные настройки → Конфиденциальность и безопасность → Полный доступ к диску / Endpoint Security и включите записи OpenClaw.
Шаг 2: SSH и успешный claw doctor
Войдите на узел с учётными данными SSH из письма консоли (пример):
ssh zovcloud@<your-node-ip>
Выполните проверки здоровья по порядку — привыкайте делать это перед каждой сессией:
claw status
claw doctor
Ожидаемые поля claw status: daemon: running, auth: valid, es: granted.
claw doctor также проверяет, что каталог аудита /var/log/openclaw/ доступен для записи и встроенные шаблоны на месте.
При auth: expired обновите токен на странице OpenClaw в консоли и снова выполните claw auth login.
Agent обычно нуждается в API моделей и реестрах пакетов. Перед первым запуском попробуйте
claw net test --domain api.anthropic.com и
claw net test --domain registry.npmjs.org,
чтобы убедиться, что исходящий трафик не режет корпоративный файрвол. Если блокируется — добавьте домены в allow list, не отключайте сетевые ограничения целиком.
Шаг 3: первая песочница по встроенному шаблону
Писать YAML с нуля не обязательно — в OpenClaw есть шаблон agent-dev для повседневных coding-Agent:
запись в workspace, чтение системных утилит, без доступа к путям SSH и Keychain.
Создайте workspace и запустите сессию:
mkdir -p ~/agent-workspace && cd ~/agent-workspace
claw run --template agent-dev --detach
claw list
claw list выведет ID сессии вроде sess_a8f3c2 — сохраните для attach и команд аудита.
По умолчанию agent-dev: workspace доступен для записи; /Applications и /usr/local/bin смонтированы только для чтения;
явный запрет на ~/.ssh и ~/Library/Keychains; исходящая сеть ограничена типичными доменами API и индексов пакетов.
Чтобы посмотреть границы политики без изменения живой сессии:
claw template export agent-dev > /tmp/agent-dev-policy.yaml
На этапе онбординга не спешите ставить block_all_others: false или снимать deny —
сначала убедитесь, что Agent выполняет реальную работу в стандартной границе, потом ослабляйте при необходимости.
Ослабить политику позже всегда дешевле, чем потом разбирать логи в форензике.
Шаг 4: запуск Agent в песочнице и чтение журналов аудита
Команды Agent выполняйте внутри песочницы, а не в shell хоста. Ниже — Claude Code; подойдут Cursor Agent, Aider или свой скрипт:
claw attach sess_a8f3c2 --exec "claude -p 'Create hello.py in workspace and run it'"
Во втором терминале следите за событиями аудита этой сессии (подставьте ID):
claw audit tail sess_a8f3c2 --follow
При успехе увидите записи ALLOW вроде FILE_WRITE и PROC_EXEC с полными путями и метками времени.
Затем намеренно проверьте заблокированный путь — попросите Agent прочитать SSH:
claw attach sess_a8f3c2 --exec "cat ~/.ssh/id_ed25519"
Команда завершится с ошибкой, в потоке аудита появится FILE_READ · BLOCK · ~/.ssh/id_ed25519 —
политика сработала, а не «модель внезапно повела себя иначе».
По окончании явно остановите сессию, чтобы освободить workspace и память процессов из пула unified memory 16 GB:
claw stop sess_a8f3c2
Для архива экспортируйте сессию в JSON (удобно для тикетов или security review):
claw audit export sess_a8f3c2 --format json --output ~/audit-first-run.json
claw attach выполняет команду внутри существующей сессии песочницы;
claw run создаёт новую.
Самая частая ошибка онбординга — запустить Agent на хосте, думая, что он в песочнице —
перед выполнением проверьте в claw list, что сессия active.
Четыре типичных блокировки в первые пять минут
Это самые частые тикеты «quickstart» в нашей поддержке. Большинство снимается за две минуты проверками ниже.
-
01
Нет одобрения ES → claw doctor показывает es: denied
Снова включите Endpoint Security в системных настройках macOS. При необходимости перезапустите daemon:
sudo launchctl kickstart -k system/com.zovcloud.openclaw.daemon, затем сноваclaw doctor. -
02
Нет инструментов Homebrew → PROC_EXEC BLOCK
agent-devмонтирует/usr/local/bin, но еслиgitведёт symlink в Cellar, добавьте путь Cellar только для чтения. Командаwhich gitпокажет реальный путь — сравните с политикой. -
03
Таймауты сети → API модели блокируется политикой по умолчанию
claw audit query --since 1h --action BLOCK --type network— отклонённые домены; добавьте вallow_domainsили переключитесь на уже разрешённое зеркало. -
04
Забыли claw stop → память остаётся высокой
Список устаревших сессий:
claw listи для каждойclaw stop <id>. В шаблонах по умолчаниюidle_timeout: 30m, но длинные задачи всё равно лучше завершатьclaw stopв скриптах.
Дальше: перенести Agent с ноутбука на изолированный Mac в облаке
Путь за пять минут отвечает на «песочница вообще заводится?». В командной эксплуатации встают более сложные вопросы:
разделение ролей на общих узлах, сессии на каждый PR в CI, продакшен policy.yaml без дыр в путях —
это по главам в
полном руководстве по OpenClaw; здесь не повторяем.
Зачем держать Agent на Mac в облаке ZovCloud, а не на локальном MacBook? Во-первых, выделенное железо: каждый Mac mini M4 не виртуализирован и не перепродан — 16 GB памяти и 10 ядер CPU только ваши, сборки Agent или локальный инференс не конкурируют с ежедневной IDE за swap. Во-вторых, полный macOS: Xcode, подпись кода и инференс на Apple Neural Engine на месте; Linux VPS не заменит. В-третьих, OpenClaw идёт с машиной: подготовка за 1–5 минут, пять регионов (Сингапур, Япония (Токио), Корея (Сеул), Гонконг, Восток США) по распределению пользователей, журналы аудита по умолчанию хранятся 90 дней.
Тарифы от $19.8/день, $53.5/неделя и $99.1/месяц без привязки к контракту. Одиночные разработчики могут арендовать посуточно для спринтов «эксперимент с Agent»; небольшие команды держат один узел онлайн и освобождают ноутбук от роли compile box + хост Agent + почтовый клиент одновременно. Если уже есть self-hosted Runner GitHub Actions, тот же Mac в облаке может и собирать iOS, и изолированно ревьюить PR через OpenClaw — одна машина, два пайплайна, меньше железа в стойке.
| Ваша ситуация | После quickstart |
|---|---|
| Соло-эксперименты Agent с кодом | Оставить agent-dev + еженедельный экспорт аудита для выборочной проверки |
| Команда 2–5 человек | В полном руководстве — разделение Owner / Operator |
| CI есть, добавляете AI-ревью | ci-review на Runner; после PR всегда claw stop |
| Xcode + Agent на одной машине | Смонтировать /Library/Developer; сделать DerivedData доступным для записи |
OpenClaw — не ещё одна яркая панель, а то, чтобы каждое чтение файла, запуск процесса и сетевой вызов были ограничены заранее и подотчётны после. Прогоните одну сессию за пять минут, затем подтяните политику до продакшен-уровня в темпе команды — такой порядок и есть путь к «ему доверяем».
Mac в облаке с песочницей OpenClaw для вашего AI Agent
Выделенный узел ZovCloud Mac mini M4: полный macOS, аудит операций OpenClaw и доступ zero trust, 16 GB unified memory, доступ SSH / VNC, от $19.8/день.