macOS VMs
推荐默认配置(大多数用户)¶
- 小型 Linux VPS:用于始终在线的 Gateway,成本低廉。参见 VPS 托管。
- 专用硬件(Mac mini 或 Linux 主机):如果你想要完全控制权,并希望使用住宅 IP 进行浏览器自动化。许多网站会屏蔽数据中心 IP,因此本地浏览通常效果更好。
- 混合方案:将 Gateway 放在便宜的 VPS 上,在需要浏览器/UI 自动化时,将你的 Mac 作为节点连接。参见 节点 和 Gateway 远程。
只有在确实需要 macOS 专属功能(如 iMessage),或希望与日常使用的 Mac 严格隔离时,才使用 macOS 虚拟机。
macOS 虚拟机选项¶
在 Apple Silicon Mac 上运行本地虚拟机(Lume)¶
使用 Lume 在现有的 Apple Silicon Mac 上,于沙盒化的 macOS 虚拟机中运行 OpenClaw。这可以为你提供:
- 完全隔离的 macOS 环境(你的主机保持干净)
- 通过
imsg支持 iMessage;默认本地路径在 Linux/Windows 上不可用 - 通过克隆虚拟机实现即时重置
- 无需额外的硬件或云成本
托管 Mac 提供商(云端)¶
如果你想要云端 macOS,托管 Mac 提供商也同样可行:
- MacStadium(托管 Mac)
- 其他托管 Mac 供应商也可以使用;请遵循他们的虚拟机 + SSH 文档
一旦你获得了 macOS 虚拟机的 SSH 访问权限,请继续阅读下方的 安装 OpenClaw。
快速路径(Lume,经验丰富的用户)¶
- 安装 Lume。
lume create openclaw --os macos --ipsw latest- 完成设置助理,启用远程登录(SSH)。
lume run openclaw --no-display- SSH 登录,安装 OpenClaw,配置频道。
- 完成。
你需要什么(Lume)¶
- Apple Silicon Mac(M1/M2/M3/M4)
- 主机上运行 macOS Sequoia 或更高版本
- 每个虚拟机约 60 GB 可用磁盘空间
- 约 20 分钟
1) 安装 Lume¶
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/trycua/cua/main/libs/lume/scripts/install.sh)"
如果 ~/.local/bin 不在你的 PATH 中:
验证:
文档:Lume 安装
2) 创建 macOS 虚拟机¶
这将下载 macOS 并创建虚拟机。VNC 窗口会自动打开。
Note
下载时间可能因你的网络连接而异。
3) 完成设置助理¶
在 VNC 窗口中:
- 选择语言和地区。
- 跳过 Apple ID(如果你之后想要 iMessage,也可以登录)。
- 创建用户账户(记住用户名和密码)。
- 跳过所有可选功能。
设置完成后:
- 启用 SSH:系统设置 -> 通用 -> 共享,启用“远程登录”。
- 对于无显示虚拟机使用,启用自动登录:系统设置 -> 用户与群组,选择“自动登录为:”,然后选择虚拟机用户。
4) 获取虚拟机 IP 地址¶
查找 IP 地址(通常是 192.168.64.x)。
5) SSH 连接到虚拟机¶
将 youruser 替换为你创建的账户,将 IP 替换为你虚拟机的 IP。
6) 安装 OpenClaw¶
在虚拟机内,在 npm 12 或 npm 11.16+ 上使用以下命令。在 npm 11.15 及更早版本上,省略 --allow-scripts=openclaw。
按照引导提示设置你的模型提供商(Anthropic、OpenAI 等)。
7) 配置频道¶
将 Telegram 令牌保存在 Gateway 环境中,而不是将其复制到 openclaw.json。将 TELEGRAM_BOT_TOKEN=<bot-token> 添加到 ~/.openclaw/.env,然后在当前 shell 中加载它并添加频道:
托管的 Gateway 会在重启后读取同一个状态目录中的 .env。对于 WhatsApp,请配置你的允许列表,然后扫描登录二维码:
openclaw config set channels.whatsapp.dmPolicy allowlist
openclaw config set channels.whatsapp.allowFrom '["+15551234567"]' --strict-json
openclaw channels login --channel whatsapp
8) 无显示运行虚拟机¶
停止虚拟机并无显示重启:
虚拟机在后台运行;OpenClaw 的守护进程保持 gateway 运行。要检查状态:
额外功能:iMessage 集成¶
这是在 macOS 上运行的一大杀手级功能。配合 imsg 使用 iMessage,将 Messages 添加到 OpenClaw。
在虚拟机内:
- 登录 Messages。
- 安装
imsg。 - 为运行 OpenClaw/
imsg的进程授予“完全磁盘访问权限”和“自动化”权限。 - 使用
imsg rpc --help验证 RPC 支持。
添加到你的 OpenClaw 配置中:
{
channels: {
imessage: {
enabled: true,
cliPath: "imsg",
dbPath: "~/Library/Messages/chat.db",
},
},
}
重启 gateway。你的 agent 现在可以发送和接收 iMessage。完整设置详情:iMessage 频道。
保存黄金镜像¶
在进一步自定义之前,为你的干净状态创建快照:
随时重置:
lume stop openclaw && lume delete openclaw
lume clone openclaw-golden openclaw
lume run openclaw --no-display
全天候运行¶
通过以下方式保持虚拟机运行:
- 保持你的 Mac 接通电源
- 在系统设置 -> 节能中禁用睡眠
- 如有需要,使用
caffeinate
想要真正全天候运行,可以考虑专用的 Mac mini 或小型 VPS。参见 VPS 托管。
故障排查¶
| 问题 | 解决方案 |
|---|---|
| 无法 SSH 连接到虚拟机 | 检查虚拟机系统设置中是否已启用“远程登录” |
| VM IP 未显示 | 等待 VM 完全启动后,再次运行 lume get openclaw |
| 找不到 Lume 命令 | 将 ~/.local/bin 添加到 PATH 中 |
| WhatsApp 二维码无法扫描 | 运行 openclaw channels login 时,确保已登录到 VM(而非宿主机) |
相关文档¶
- VPS 托管
- 节点
- 远程网关
- iMessage 渠道
- Lume 快速入门
- Lume CLI 参考
- 无人值守 VM 设置(高级)
- Docker 沙箱隔离(替代隔离方案)
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw