核心用法
Gateway Monitor (macOS) 是专为 macOS 系统设计的本地网关监控栈部署工具,采用 LaunchAgent + Watchdog 双进程架构实现服务的自动化管理。
主要功能
一键安装 (install.sh)
- 将监控文件部署至
~/.openclaw/tools/gateway-monitor - 自动注册两个 LaunchAgent 服务:
ai.openclaw.gateway-monitor— 核心监控进程ai.openclaw.gateway-watchdog— 守护进程,确保服务持续运行- 通过
launchctl重载配置并验证 API 健康状态 (/api/summary)
状态检查 (status.sh)
快速查看服务运行状态,便于故障排查。
安全卸载 (uninstall.sh)
完整移除服务及配置,恢复系统原状。
显著优点
1. 完全自动化:无需手动配置 launchd,大幅降低 macOS 服务管理门槛
2. 幂等设计:可重复执行安装脚本,无状态污染风险
3. 数据保护:自动备份既有 plist 配置至 ~/.openclaw/config-backups
4. 原生集成:深度适配 macOS launchd 机制,符合 Apple 推荐的服务管理方式
潜在局限
- 平台锁定:仅支持 macOS,无法迁移至 Linux(systemd)或 Windows 平台
- 黑盒依赖:脚本行为对用户不完全透明,需信任安装源
- 权限要求:修改 LaunchAgents 需要用户会话权限,多用户场景需分别配置
- 网络依赖:API 健康验证阶段需要网络连通性
适合人群
- 需要在 macOS 上长期运行 OpenClaw 网关监控的开发者或运维人员
- 追求「安装后遗忘」自动化体验的用户
- 不愿深究
launchd配置细节的技术人员
常规风险
| 风险项 | 说明 | 缓解措施 |
|--------|------|----------|
| 配置覆盖 | 重复安装可能覆盖既有配置 | 自动备份机制已内置 |
| 服务残留 | 异常中断可能导致僵尸进程 | Watchdog 进程提供自愈能力 |
| 权限提升 | 脚本需用户级权限操作 LaunchAgent | 不涉及系统级权限,风险可控 |
| 供应链安全 | 脚本来源及内容未在报告中验证 | 建议审查 `scripts/` 目录内容后再执行 |
> 注意:本技能的安全认证报告为系统占位生成,未执行实际安全扫描,生产环境使用前建议进行代码审计。