把 OpenClaw 瀏覽器 Agent 跑在 7×24 或短中期租用的裸機遠端 Mac 上,是 2026 年增長、QA 與 RPA 團隊的常見拓撲:筆電負責編排,資料中心裡的 gateway 與託管 Chromium Profile 常駐執行。穩定線以 2026.5.2 為準,技術細節可對照 docs.openclaw.ai 瀏覽器文件。本文主線是從零部署、CDP/attachOnly 排錯、權限驗收與租期/機型/擴容決策——不重複 loopback/token 專題(見 閘道 loopback/token 與 doctor/status/probe 教學),也不展開遠端閘道租用總覽(見 遠端閘道 Mac 短中期租用省錢實戰)。
一、場景界定:託管 Profile vs attachOnly vs Remote CDP
| 模式 | 誰啟動瀏覽器 | 典型設定 | 遠端 Mac 適配 |
|---|---|---|---|
託管 openclaw Profile | OpenClaw 啟動隔離 Chromium | browser.profiles.openclaw | 預設首選——登入態隔離 |
| attachOnly | 你或第三方已先啟動 | attachOnly: true + cdpUrl | Browserless、本機 debug 埠 |
| Remote CDP | Chromium 在別處 | cdpUrl: wss://... | Node host relay 或 SSH 隧道 |
首日不要用 attachOnly 的情境:自 2026.3.22 起 Chrome 擴充功能 relay 已移除——existing-session 無法跨過「只有 SSH、沒有圖形」的遠端主機;跨機請改 Node host 或 Remote CDP。若只需隔離自動化,不要掛個人 Chrome Profile,否則 TCC 與登入態會和維運邊界糾纏。
二、2026.5.x 在美東/亞太遠端 Mac 從零部署清單
- Node 22 或 24,全域 npm 前綴只保留一套。
- 安裝:
curl -fsSL https://openclaw.ai/install.sh | bash或npm i -g openclaw@latest。 openclaw onboard:啟用browser.enabled;需要瀏覽器工具的 Agent 加上tools.alsoAllow: ["browser"]。- launchd 常駐 Gateway(預設 18789);瀏覽器控制服務約為
gateway.port + 2。 openclaw gateway probe探活。openclaw browser --browser-profile openclaw doctor→start→status --json。
openclaw backup create → openclaw doctor --fix → openclaw gateway restart,再對每個 Profile 跑 browser doctor。細節可對照 2026.5.x 升級、外掛清理與 Gateway probe/doctor。三、browser.profiles 與 per-profile CDP 分埠規劃
| Profile | cdpPort | 備註 |
|---|---|---|
| openclaw | 18800 | 預設託管 |
| work | 18801 | 可選 headless 批次通道 |
| browserless | — | cdpUrl + attachOnly: true |
本機池從 18800–18899 分配。同一主機多個 Gateway 必須錯開埠號,否則會出現 18800 衝突。重啟後若遇到 stale cdpUrl:從設定刪除過期 WebSocket URL → gateway restart → browser start。同機 loopback 上的 Browserless 務必設 attachOnly: true,否則 OpenClaw 可能把該埠當成託管 Profile 而報所有權衝突。
四、TCC/螢幕錄製/輔助功能:SSH 無頭 vs VNC 圖形驗收
| 權限 | 僅 SSH | VNC |
|---|---|---|
| 自動化/輔助功能 | 無法完成首次授權 | 系統設定 → 隱私權 |
| 螢幕錄製 | 快照可能全黑 | 授權後重測 snapshot |
延伸閱讀:macOS 本機 TCC、Node 24 與遠端閘道工作流;SSH/VNC 交付步驟見 說明中心。
五、doctor/status/probe 與 CDP 交叉排錯樹
- L0 閘道:
openclaw doctor→gateway status→gateway status --require-rpc→gateway probe - L1 瀏覽器:
openclaw browser --browser-profile <name> doctor [--deep]→status --json - L2 CDP HTTP:
curl -s http://127.0.0.1:<cdpPort>/json/version
| 現象 | 處置 |
|---|---|
| profile not running | attachOnly 時先手動啟 Chromium;或改託管 Profile |
| cdpReady false | 釋放埠;慢主機可提高 localCdpReadyTimeoutMs |
| stale cdpUrl | 清設定 → gateway restart → browser start |
| token/auth 錯配 | 對齊 gateway.auth.token 與客戶端標頭;見上文 loopback 專文 |
六、典型落地工作流(僅架構,不重複 ClawHub 安裝鏈)
- 競品監控快照:託管 Profile + Cron →
snapshot→ 物件儲存;大檔留在機房側,別經筆電回傳。 - 表單回填 QA:獨立
workProfile;失敗時用 VNC 以 headed 模式重現。 - 技能批次:多機水平擴展——不要在單機堆多 Profile 搶 18800。
七、同機重負載分流:瀏覽器 Agent vs Xcode/Runner
瀏覽器 Agent 適合常租在較低檔 M4 + 大容量磁碟;xcodebuild Archive 與大編譯外溢到高記憶體節點。若必須同機,請分使用者資料目錄並錯開 launchd 排程。磁碟佇列與 NVMe 分區可參考 企業 Mac CI 快取分區與 NVMe FAQ;多人隔離邊界見 美東/亞太多人共用遠端 Mac 閘道隔離決策。
八、美東 vs 新加坡/東京/首爾/香港:延遲與截圖/PDF 回傳
| 操作者所在地 | 建議節點 | 典型 RTT |
|---|---|---|
| 大陸/東南亞 | 新加坡、香港、東京 | 約 30–80 ms |
| 北美 | 美西入口 | 美國境內約 60–90 ms |
| 硬跨洲配對 | 盡量避免 | 130–190 ms+ |
大體積 PDF 或截圖在 RTT 高時比互動指令更痛——產物應落在靠近瀏覽器主機的儲存,再由物件儲存或內網拉取,不要每次都經筆電中轉。
九、三檔 M4+1TB/2TB 並聯 vs 單機 M4 Pro:短中期省錢決策矩陣
| 維度 | 入門檔 + 1TB | 兩台入門檔 + 2TB | 單機 M4 Pro |
|---|---|---|---|
| 快取/快照 | 單 Profile、每週清理 | 每機一個 Profile 隔離 | 記憶體大、較少換頁 |
| 短中期成本 | 週/月租較低 | 峰值用按天加機 | 閒置時單價高 |
| 何時不選 | 多 Profile 搶 RAM | 不想管多埠維運 | 只有一個輕量 Profile |
價格與庫存以 定價方案頁 與結帳頁為準;上表僅供決策框架,非報價。
十、SSH 隧道 vs Tailscale Serve(瀏覽器場景取捨)
SSH -L 轉發 18789 與 18800,讓筆電以本機位址呼叫遠端 Gateway/CDP;每次請求帶上 gateway token。Tailscale Serve 適合團隊穩定入口。站內另有 Tailscale 安裝專文,本文只比較瀏覽器存取:loopback 瀏覽器 HTTP API 不認 Tailscale 身分標頭,仍需共用密鑰驗證。切勿把 CDP 埠直接暴露到公網。
十一、升級與回滾
openclaw update→backup create→doctor --fix→gateway restart- 逐 Profile:
browser stop→start - 回滾:還原備份並鎖版本;勿跨大版本直接複製 Profile 目錄
常租機藍綠升級:遠端 Mac 藍綠/滾動與 18789 探活。
十二、FAQ
- 租一週夠驗證嗎?夠——若 onboard 與單 Profile
snapshot已通過 doctor 與 probe。 - attachOnly 報 not running?先
curl /json/version;升級 2026.5.2+;清除 stalecdpUrl。 - 可以不做 VNC 嗎?閘道可全程 CLI;首次 TCC 必須圖形授權。
- 多 Profile 並行?受 RAM 與
tabCleanup限制——優先分機。 - 遠端 Mac 能 headless 嗎?無 DISPLAY 時託管 Profile 可能自動 headless;截圖仍要螢幕錄製權限。
- 與 Runner 共存?分使用者或分機;磁碟勿與 DerivedData 混用。
- 美東還是亞太?見第八節;大陸/東南亞團隊多選亞太。
- 1TB 還是 2TB?快照保留超過 30 天建議 2TB。
- 沒有
openclaw browser子命令?查plugins.allow是否含browser與browser.enabled。 - 升級後 CDP 全掛?
doctor --fix、重啟 Gateway、逐 Profile 重建。 - 何時不要兩台入門檔並聯?只有一個輕 Profile、無編譯外溢——單機 Pro 維運簡單,但閒置成本高。
為何常駐瀏覽器 Agent 適合遠端 Mac mini
Apple Silicon 統一記憶體有利多分頁 Chromium;Mac mini 功耗適合 7×24 閘道;macOS 讓 TCC 與 VNC 交付與既有運維習慣一致。你需要的是隔離 Profile + 快取與快照的磁碟餘量,而不是再開一台筆電常駐。
到 Macstripe 首頁 對照美西/亞太節點與三檔 M4、1TB/2TB 擴容;價格見 定價方案;SSH/VNC 見 說明中心。