OpenClaw sur iMessage
Le pont imsg, le Mac sur lequel il doit tourner, les autorisations, et le compromis de l’API privée
OpenClaw parle iMessage via imsg, un pont en ligne de commande que la passerelle lance et avec lequel elle dialogue en JSON-RPC sur l’entrée et la sortie standard : ni démon, ni port. Il doit tourner sur un Mac connecté à Messages, et si la passerelle vit ailleurs, elle atteint ce Mac par un enrobage SSH. La prise en charge de BlueBubbles a été retirée ; imsg est désormais le seul chemin. Voici la configuration, les autorisations, les deux modes et les schémas de déploiement que la documentation recommande.
Configuration sur le Mac
- Installez l’extension iMessage officielle sur l’hôte de la passerelle, puis imsg via Homebrew depuis son dépôt ; l’assistant de configuration peut proposer cette installation, ou une mise à jour, quand il trouve un imsg manquant ou géré par Homebrew.
- Pointez le canal vers le binaire imsg et vers la base de données Messages sous le dossier Bibliothèque de l’utilisateur, démarrez la passerelle et approuvez le premier appairage de message privé : les demandes expirent au bout d’une heure.
- Accordez l’accès complet au disque et l’automatisation au contexte qui exécute imsg ; les invites d’autorisation manquées sont une entrée de dépannage listée, comme les messages qui partent alors que rien n’arrive.
Mode de base et mode API privée
Le mode de base est ce qu’une installation neuve donne : texte et médias sortants, veille et historique entrants, la liste des discussions, et aucune modification du système. Le mode API privée injecte un assistant dans Messages pour atteindre ses fonctions internes, ce qui débloque les réactions, les modifications, l’annulation d’envoi, les réponses en fil, les effets, les sondages natifs, la gestion des groupes, les indicateurs de saisie et les accusés de lecture. Il exige la protection de l’intégrité du système désactivée et la validation des bibliothèques assouplie, et l’injection refuse de s’exécuter tant que SIP est actif.
Désactiver SIP est un vrai compromis de sécurité.
La documentation est directe sur ce compromis : SIP est l’une des protections centrales de macOS, le désactiver sur Apple Silicon retire aussi la possibilité d’exécuter des apps iOS sur le Mac, et la recommandation est un Mac dédié ou un utilisateur dédié au bot pour le pont. Si votre modèle de menace ne tolère SIP désactivé nulle part, le canal se limite au mode de base. Bonnes pratiques de sécurité pour OpenClaw est la liste de contrôle plus large.
Où vit la passerelle
- Le même Mac : le déploiement habituel, passerelle et imsg ensemble sur l’hôte Messages connecté.
- Un Mac distant via SSH ou Tailscale : la passerelle sur Linux ou une VM, imsg sur un Mac du tailnet, un enrobage SSH transparent comme chemin CLI et un réglage d’hôte distant pour les pièces jointes. L’enrobage doit transmettre les octets au fil de leur arrivée ; un enrobage qui met en tampon ressemble exactement à une panne d’iMessage.
- Un utilisateur macOS dédié au bot : un identifiant Apple et un utilisateur séparés pour que le trafic du bot ne touche jamais votre profil Messages personnel ; le premier lancement exige les approbations d’automatisation et d’accès complet au disque dans la session de cet utilisateur.
La récupération entrante est automatique : après un redémarrage du pont ou de la passerelle, le canal rejoue ce qui a été manqué et supprime l’arriéré qu’Apple peut déverser après une récupération push, sans rien distribuer deux fois. OpenClaw ne répond pas couvre l’échelle générale du canal muet.
Ce que cela veut dire en pratique
iMessage est le seul canal qui ne peut pas quitter le matériel Apple. Une passerelle n’importe où peut le servir, mais seulement avec un Mac chez vous qui exécute imsg, connecté, éveillé et joignable, et ce Mac devient une partie du travail d’exploitation : ses mises à jour, ses autorisations, sa décision sur SIP.
Sur Diali
Sur Diali, iMessage est sur la feuille de route plutôt que dans la liste des canaux à connecter, parce que le Mac Messages doit être le vôtre et que l’appairage entre lui et une passerelle hébergée mérite sa propre page. En attendant, OpenClaw sur Telegram est le canal par lequel la plupart des gens commencent ; OpenClaw hébergé sur Diali est l’assistant.
- imsg sur un Mac connecté, accès complet au disque et automatisation, appairage pour les messages privés.
- Le mode de base garde SIP actif ; l’API privée exige qu’il soit désactivé, idéalement sur un Mac ou un utilisateur dédié.
- La passerelle peut vivre n’importe où ; le Mac, non.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
