在美東或亞太遠端 Mac 上執行 OpenClaw 瀏覽器自動化與 CDP 健康檢查

OpenClaw 瀏覽器 Agent 跑在 7×24 或短中期租用的裸機遠端 Mac 上,是 2026 年增長、QA 與 RPA 團隊的常見拓撲:筆電負責編排,資料中心裡的 gateway託管 Chromium Profile 常駐執行。穩定線以 2026.5.2 為準,技術細節可對照 docs.openclaw.ai 瀏覽器文件。本文主線是從零部署、CDP/attachOnly 排錯、權限驗收與租期/機型/擴容決策——不重複 loopback/token 專題(見 閘道 loopback/token 與 doctor/status/probe 教學),也不展開遠端閘道租用總覽(見 遠端閘道 Mac 短中期租用省錢實戰)。

一、場景界定:託管 Profile vs attachOnly vs Remote CDP

模式 誰啟動瀏覽器 典型設定 遠端 Mac 適配
託管 openclaw ProfileOpenClaw 啟動隔離 Chromiumbrowser.profiles.openclaw預設首選——登入態隔離
attachOnly你或第三方已先啟動attachOnly: true + cdpUrlBrowserless、本機 debug 埠
Remote CDPChromium 在別處cdpUrl: wss://...Node host relay 或 SSH 隧道

首日不要用 attachOnly 的情境:自 2026.3.22 起 Chrome 擴充功能 relay 已移除——existing-session 無法跨過「只有 SSH、沒有圖形」的遠端主機;跨機請改 Node hostRemote CDP。若只需隔離自動化,不要掛個人 Chrome Profile,否則 TCC 與登入態會和維運邊界糾纏。

二、2026.5.x 在美東/亞太遠端 Mac 從零部署清單

  1. Node 22 或 24,全域 npm 前綴只保留一套。
  2. 安裝:curl -fsSL https://openclaw.ai/install.sh | bashnpm i -g openclaw@latest
  3. openclaw onboard:啟用 browser.enabled;需要瀏覽器工具的 Agent 加上 tools.alsoAllow: ["browser"]
  4. launchd 常駐 Gateway(預設 18789);瀏覽器控制服務約為 gateway.port + 2
  5. openclaw gateway probe 探活。
  6. openclaw browser --browser-profile openclaw doctorstartstatus --json
升級後:openclaw backup createopenclaw doctor --fixopenclaw gateway restart,再對每個 Profile 跑 browser doctor。細節可對照 2026.5.x 升級、外掛清理與 Gateway probe/doctor

三、browser.profiles 與 per-profile CDP 分埠規劃

Profile cdpPort 備註
openclaw18800預設託管
work18801可選 headless 批次通道
browserlesscdpUrl + attachOnly: true

本機池從 18800–18899 分配。同一主機多個 Gateway 必須錯開埠號,否則會出現 18800 衝突。重啟後若遇到 stale cdpUrl:從設定刪除過期 WebSocket URL → gateway restartbrowser start。同機 loopback 上的 Browserless 務必設 attachOnly: true,否則 OpenClaw 可能把該埠當成託管 Profile 而報所有權衝突。

四、TCC/螢幕錄製/輔助功能:SSH 無頭 vs VNC 圖形驗收

權限 僅 SSH VNC
自動化/輔助功能無法完成首次授權系統設定 → 隱私權
螢幕錄製快照可能全黑授權後重測 snapshot

延伸閱讀:macOS 本機 TCC、Node 24 與遠端閘道工作流;SSH/VNC 交付步驟見 說明中心

五、doctor/status/probe 與 CDP 交叉排錯樹

  • L0 閘道:openclaw doctorgateway statusgateway status --require-rpcgateway probe
  • L1 瀏覽器:openclaw browser --browser-profile <name> doctor [--deep]status --json
  • L2 CDP HTTP:curl -s http://127.0.0.1:<cdpPort>/json/version
現象 處置
profile not runningattachOnly 時先手動啟 Chromium;或改託管 Profile
cdpReady false釋放埠;慢主機可提高 localCdpReadyTimeoutMs
stale cdpUrl清設定 → gateway restartbrowser start
token/auth 錯配對齊 gateway.auth.token 與客戶端標頭;見上文 loopback 專文

六、典型落地工作流(僅架構,不重複 ClawHub 安裝鏈)

  • 競品監控快照:託管 Profile + Cron → snapshot → 物件儲存;大檔留在機房側,別經筆電回傳。
  • 表單回填 QA:獨立 work Profile;失敗時用 VNC 以 headed 模式重現。
  • 技能批次:多機水平擴展——不要在單機堆多 Profile 搶 18800。

七、同機重負載分流:瀏覽器 Agent vs Xcode/Runner

瀏覽器 Agent 適合常租在較低檔 M4 + 大容量磁碟xcodebuild Archive 與大編譯外溢到高記憶體節點。若必須同機,請分使用者資料目錄並錯開 launchd 排程。磁碟佇列與 NVMe 分區可參考 企業 Mac CI 快取分區與 NVMe FAQ;多人隔離邊界見 美東/亞太多人共用遠端 Mac 閘道隔離決策

八、美東 vs 新加坡/東京/首爾/香港:延遲與截圖/PDF 回傳

操作者所在地 建議節點 典型 RTT
大陸/東南亞新加坡、香港、東京約 30–80 ms
北美美西入口美國境內約 60–90 ms
硬跨洲配對盡量避免130–190 ms+

大體積 PDF 或截圖在 RTT 高時比互動指令更痛——產物應落在靠近瀏覽器主機的儲存,再由物件儲存或內網拉取,不要每次都經筆電中轉。

九、三檔 M4+1TB/2TB 並聯 vs 單機 M4 Pro:短中期省錢決策矩陣

維度 入門檔 + 1TB 兩台入門檔 + 2TB 單機 M4 Pro
快取/快照單 Profile、每週清理每機一個 Profile 隔離記憶體大、較少換頁
短中期成本週/月租較低峰值用按天加機閒置時單價高
何時不選多 Profile 搶 RAM不想管多埠維運只有一個輕量 Profile

價格與庫存以 定價方案頁 與結帳頁為準;上表僅供決策框架,非報價。

十、SSH 隧道 vs Tailscale Serve(瀏覽器場景取捨)

SSH -L 轉發 18789 與 18800,讓筆電以本機位址呼叫遠端 Gateway/CDP;每次請求帶上 gateway token。Tailscale Serve 適合團隊穩定入口。站內另有 Tailscale 安裝專文,本文只比較瀏覽器存取:loopback 瀏覽器 HTTP API 認 Tailscale 身分標頭,仍需共用密鑰驗證。切勿把 CDP 埠直接暴露到公網。

十一、升級與回滾

  1. openclaw updatebackup createdoctor --fixgateway restart
  2. 逐 Profile:browser stopstart
  3. 回滾:還原備份並鎖版本;勿跨大版本直接複製 Profile 目錄

常租機藍綠升級:遠端 Mac 藍綠/滾動與 18789 探活

十二、FAQ

  • 租一週夠驗證嗎?夠——若 onboard 與單 Profile snapshot 已通過 doctor 與 probe。
  • attachOnly 報 not running?curl /json/version;升級 2026.5.2+;清除 stale cdpUrl
  • 可以不做 VNC 嗎?閘道可全程 CLI;首次 TCC 必須圖形授權
  • 多 Profile 並行?受 RAM 與 tabCleanup 限制——優先分機。
  • 遠端 Mac 能 headless 嗎?無 DISPLAY 時託管 Profile 可能自動 headless;截圖仍要螢幕錄製權限。
  • 與 Runner 共存?分使用者或分機;磁碟勿與 DerivedData 混用。
  • 美東還是亞太?見第八節;大陸/東南亞團隊多選亞太。
  • 1TB 還是 2TB?快照保留超過 30 天建議 2TB。
  • 沒有 openclaw browser 子命令?plugins.allow 是否含 browserbrowser.enabled
  • 升級後 CDP 全掛?doctor --fix、重啟 Gateway、逐 Profile 重建。
  • 何時不要兩台入門檔並聯?只有一個輕 Profile、無編譯外溢——單機 Pro 維運簡單,但閒置成本高。

為何常駐瀏覽器 Agent 適合遠端 Mac mini

Apple Silicon 統一記憶體有利多分頁 Chromium;Mac mini 功耗適合 7×24 閘道;macOS 讓 TCC 與 VNC 交付與既有運維習慣一致。你需要的是隔離 Profile + 快取與快照的磁碟餘量,而不是再開一台筆電常駐。

Macstripe 首頁 對照美西/亞太節點與三檔 M4、1TB/2TB 擴容;價格見 定價方案;SSH/VNC 見 說明中心