Доставка за 1–5 минут

Песочница OpenClaw
для изолированных Agent

$19.8 / день · выделенная физическая машина
Заказать Mac с OpenClaw
Аудит операций Доступ zero trust

OpenClaw за 5 минут: настройка песочницы AI Agent на Mac mini M4

Давать Cursor или Claude Code править проекты прямо на рабочем Mac всегда тревожно — SSH-ключи, Keychain и корпоративный код делят одну плоскость прав. Эта статья решает одну задачу: на выделенном Mac mini M4 ZovCloud запустить OpenClaw за 5 минут, чтобы AI Agent читал файлы, выполнял команды и оставлял аудируемый след внутри заданной границы. Для командного развёртывания, CI и продакшен-политик — см. полное руководство по OpenClaw.

«Работает» — не то же самое, что «ему доверяем»

AI-ассистенты для кода давно вышли за рамки «дописать пару строк» — они открывают терминалы, ставят зависимости, массово правят файлы и иногда выходят в сеть за моделями или индексами пакетов. В macOS по-прежнему нужны Xcode, цепочка подписи Apple и локальный инференс на Neural Engine; обычные Linux-контейнеры этого не дают, а запуск Agent на MacBook «как есть» означает общие системные права с личной почтой, приватными SSH-ключами и глобальными настройками IDE.

В практике мы видим три типичных инцидента: Agent удаляет ~/Library/Developer/Xcode/DerivedData, и следующая чистая сборка занимает на 15+ минут дольше; скрипт читает ~/.ssh/id_ed25519 открытым текстом и попадает в логи; фоновая задача удерживает 8 GB RAM, пока машина не уйдёт в swap и не начнёт тормозить. Это не проблема «модель недостаточно умна» — не хватает границ на уровне операций. Что Agent может делать и чего касаться нельзя, нужно определить до нажатия Enter.

OpenClaw — слой песочницы ZovCloud на выделенном железе Mac mini M4: каждая задача идёт в отдельной сессии, с политиками файловой системы, syscall и исходящей сети, которые можно ужесточать, и каждым событием ALLOW / BLOCK в потоке аудита. Здесь не разбирается каждое поле продакшен-YAML — только кратчайший путь: подготовка → проверка → первая задача → чтение логов.

Среда для этого walkthrough

Железо: Mac mini M4 · 10-ядерный CPU · 16 GB unified memory · 256 GB NVMe (узел ZovCloud, Сингапур).
ПО: macOS Sequoia 15.3, OpenClaw 1.4.2.
Клиент Agent: Claude Code CLI (подойдёт любой Agent с доступом к shell).
Время: от клика «Инициализировать OpenClaw» в консоли до первого потока событий claw audit tail мы замерили около 4 минут 40 секунд (включая один диалог одобрения Endpoint Security).

Путь за пять минут: что нужно заранее

Маршрут сжимается в четыре этапа, у каждого — явный сигнал «готово»: увидели ожидаемый вывод — идите дальше, не дожидаясь полного понимания всех концепций.

~60 с Инициализация в консоли
~90 с SSH + claw doctor
~60 с Первая песочница
~90 с Agent + аудит

Нужно только два условия: работающий узел ZovCloud Mac mini M4 (автоматически после оплаты за 1–5 минут) и доступ по SSH или VNC в браузере. Если машины ещё нет, на странице заказа выберите Сингапур, Японию (Токио), Корею (Сеул), Гонконг или Восток США — от $19.8/день, без долгосрочного контракта. Туториал предполагает, что вы Owner узла; для соло-онбординга роли нескольких пользователей сначала не нужны.

Этап Действие Готово, когда
① Консоль Детали инстанса → OpenClaw → инициализация zero trust На дашборде daemon в статусе running
② Проверка CLI SSH, затем claw status daemon: running и auth: valid
③ Запуск песочницы claw run --template agent-dev claw list показывает активный ID сессии
④ Задача Agent через claw attach В потоке аудита события FILE / PROC

Шаг 1: инициализация OpenClaw в консоли (~60 секунд)

Войдите в консоль ZovCloud, откройте Мои инстансы, выберите Mac mini M4 и убедитесь, что он запущен. Перейдите на вкладку OpenClaw — при первом заходе откроется мастер инициализации zero trust. Выполните по порядку:

  1. 01
    Сгенерировать пару ключей узла

    Консоль создаёт пару Ed25519 для этой физической машины и устанавливает сервис com.zovcloud.openclaw.daemon. Копировать приватный ключ вручную не нужно; токен выдаётся один раз через консоль.

  2. 02
    Одобрить Endpoint Security и сетевое расширение

    macOS запросит мониторинг файлов и процессов — источник данных для журналов аудита. Нужно нажать «Разрешить». По VNC держите окно удалённого рабочего стола на переднем плане, чтобы диалог не спрятался.

  3. 03
    Установить CLI

    На странице — однострочная команда установки. Вставьте в Terminal — claw окажется в /usr/local/bin/. Затем выполните claw auth login --token <YOUR_TOKEN>, как указано, чтобы привязать узел.

После инициализации на дашборде — статус daemon, число BLOCK за 24 часа и активные сессии (должно быть 0). Если статус завис на «ожидание авторизации», откройте Системные настройки → Конфиденциальность и безопасность → Полный доступ к диску / Endpoint Security и включите записи OpenClaw.

Шаг 2: SSH и успешный claw doctor

Войдите на узел с учётными данными SSH из письма консоли (пример):

ssh zovcloud@<your-node-ip>

Выполните проверки здоровья по порядку — привыкайте делать это перед каждой сессией:

claw status

claw doctor

Ожидаемые поля claw status: daemon: running, auth: valid, es: granted. claw doctor также проверяет, что каталог аудита /var/log/openclaw/ доступен для записи и встроенные шаблоны на месте. При auth: expired обновите токен на странице OpenClaw в консоли и снова выполните claw auth login.

Сетевая проба (опционально, ~15 секунд)

Agent обычно нуждается в API моделей и реестрах пакетов. Перед первым запуском попробуйте claw net test --domain api.anthropic.com и claw net test --domain registry.npmjs.org, чтобы убедиться, что исходящий трафик не режет корпоративный файрвол. Если блокируется — добавьте домены в allow list, не отключайте сетевые ограничения целиком.

Шаг 3: первая песочница по встроенному шаблону

Писать YAML с нуля не обязательно — в OpenClaw есть шаблон agent-dev для повседневных coding-Agent: запись в workspace, чтение системных утилит, без доступа к путям SSH и Keychain. Создайте workspace и запустите сессию:

mkdir -p ~/agent-workspace && cd ~/agent-workspace

claw run --template agent-dev --detach

claw list

claw list выведет ID сессии вроде sess_a8f3c2 — сохраните для attach и команд аудита. По умолчанию agent-dev: workspace доступен для записи; /Applications и /usr/local/bin смонтированы только для чтения; явный запрет на ~/.ssh и ~/Library/Keychains; исходящая сеть ограничена типичными доменами API и индексов пакетов.

Чтобы посмотреть границы политики без изменения живой сессии:

claw template export agent-dev > /tmp/agent-dev-policy.yaml

На этапе онбординга не спешите ставить block_all_others: false или снимать deny — сначала убедитесь, что Agent выполняет реальную работу в стандартной границе, потом ослабляйте при необходимости. Ослабить политику позже всегда дешевле, чем потом разбирать логи в форензике.

Шаг 4: запуск Agent в песочнице и чтение журналов аудита

Команды Agent выполняйте внутри песочницы, а не в shell хоста. Ниже — Claude Code; подойдут Cursor Agent, Aider или свой скрипт:

claw attach sess_a8f3c2 --exec "claude -p 'Create hello.py in workspace and run it'"

Во втором терминале следите за событиями аудита этой сессии (подставьте ID):

claw audit tail sess_a8f3c2 --follow

При успехе увидите записи ALLOW вроде FILE_WRITE и PROC_EXEC с полными путями и метками времени. Затем намеренно проверьте заблокированный путь — попросите Agent прочитать SSH:

claw attach sess_a8f3c2 --exec "cat ~/.ssh/id_ed25519"

Команда завершится с ошибкой, в потоке аудита появится FILE_READ · BLOCK · ~/.ssh/id_ed25519 — политика сработала, а не «модель внезапно повела себя иначе». По окончании явно остановите сессию, чтобы освободить workspace и память процессов из пула unified memory 16 GB:

claw stop sess_a8f3c2

Для архива экспортируйте сессию в JSON (удобно для тикетов или security review):

claw audit export sess_a8f3c2 --format json --output ~/audit-first-run.json

attach vs запуск на хосте

claw attach выполняет команду внутри существующей сессии песочницы; claw run создаёт новую. Самая частая ошибка онбординга — запустить Agent на хосте, думая, что он в песочнице — перед выполнением проверьте в claw list, что сессия active.

Четыре типичных блокировки в первые пять минут

Это самые частые тикеты «quickstart» в нашей поддержке. Большинство снимается за две минуты проверками ниже.

  1. 01
    Нет одобрения ES → claw doctor показывает es: denied

    Снова включите Endpoint Security в системных настройках macOS. При необходимости перезапустите daemon: sudo launchctl kickstart -k system/com.zovcloud.openclaw.daemon, затем снова claw doctor.

  2. 02
    Нет инструментов Homebrew → PROC_EXEC BLOCK

    agent-dev монтирует /usr/local/bin, но если git ведёт symlink в Cellar, добавьте путь Cellar только для чтения. Команда which git покажет реальный путь — сравните с политикой.

  3. 03
    Таймауты сети → API модели блокируется политикой по умолчанию

    claw audit query --since 1h --action BLOCK --type network — отклонённые домены; добавьте в allow_domains или переключитесь на уже разрешённое зеркало.

  4. 04
    Забыли claw stop → память остаётся высокой

    Список устаревших сессий: claw list и для каждой claw stop <id>. В шаблонах по умолчанию idle_timeout: 30m, но длинные задачи всё равно лучше завершать claw stop в скриптах.

Дальше: перенести Agent с ноутбука на изолированный Mac в облаке

Путь за пять минут отвечает на «песочница вообще заводится?». В командной эксплуатации встают более сложные вопросы: разделение ролей на общих узлах, сессии на каждый PR в CI, продакшен policy.yaml без дыр в путях — это по главам в полном руководстве по OpenClaw; здесь не повторяем.

Зачем держать Agent на Mac в облаке ZovCloud, а не на локальном MacBook? Во-первых, выделенное железо: каждый Mac mini M4 не виртуализирован и не перепродан — 16 GB памяти и 10 ядер CPU только ваши, сборки Agent или локальный инференс не конкурируют с ежедневной IDE за swap. Во-вторых, полный macOS: Xcode, подпись кода и инференс на Apple Neural Engine на месте; Linux VPS не заменит. В-третьих, OpenClaw идёт с машиной: подготовка за 1–5 минут, пять регионов (Сингапур, Япония (Токио), Корея (Сеул), Гонконг, Восток США) по распределению пользователей, журналы аудита по умолчанию хранятся 90 дней.

Тарифы от $19.8/день, $53.5/неделя и $99.1/месяц без привязки к контракту. Одиночные разработчики могут арендовать посуточно для спринтов «эксперимент с Agent»; небольшие команды держат один узел онлайн и освобождают ноутбук от роли compile box + хост Agent + почтовый клиент одновременно. Если уже есть self-hosted Runner GitHub Actions, тот же Mac в облаке может и собирать iOS, и изолированно ревьюить PR через OpenClaw — одна машина, два пайплайна, меньше железа в стойке.

Ваша ситуация После quickstart
Соло-эксперименты Agent с кодом Оставить agent-dev + еженедельный экспорт аудита для выборочной проверки
Команда 2–5 человек В полном руководстве — разделение Owner / Operator
CI есть, добавляете AI-ревью ci-review на Runner; после PR всегда claw stop
Xcode + Agent на одной машине Смонтировать /Library/Developer; сделать DerivedData доступным для записи

OpenClaw — не ещё одна яркая панель, а то, чтобы каждое чтение файла, запуск процесса и сетевой вызов были ограничены заранее и подотчётны после. Прогоните одну сессию за пять минут, затем подтяните политику до продакшен-уровня в темпе команды — такой порядок и есть путь к «ему доверяем».

Выделенное железо · доставка за 1–5 минут

Mac в облаке с песочницей OpenClaw для вашего AI Agent

Выделенный узел ZovCloud Mac mini M4: полный macOS, аудит операций OpenClaw и доступ zero trust, 16 GB unified memory, доступ SSH / VNC, от $19.8/день.

$19.8 / день
ЧипApple M4 · 38 TOPS
CPU10 ядер выделено
Память16 GB unified
Канал1 Gbps выделенный
SLA99,9 %
Доставка1–5 минут