Aller au contenu
Guides

Les schémas de déploiement iMessage d’OpenClaw

Un utilisateur macOS dédié au bot, un Mac distant par Tailscale avec une enveloppe SSH, les surcharges multi-comptes, et l’amorçage de l’historique des messages privés

4 min de lecture

iMessage a une contrainte dure que les autres canaux n’ont pas : les messages vivent dans une application Messages connectée sur un Mac. Les schémas de déploiement d’OpenClaw portent sur la place de ce Mac par rapport à la passerelle et sur l’identité qu’il utilise. La documentation en décrit quatre : un utilisateur dédié au bot, un Mac distant atteint par un tailnet, plusieurs comptes sur une passerelle, et la quantité d’historique de messages privés avec laquelle une nouvelle session démarre. Les voici avec la configuration que chacun exige.

Identité et topologie

  • Un identifiant Apple et un utilisateur macOS dédiés isolent le trafic du bot d’un profil Messages personnel : créez ou connectez l’utilisateur, connectez Messages avec l’identifiant Apple du bot dans cet utilisateur, installez imsg dans cet utilisateur, créez une enveloppe SSH pour qu’OpenClaw puisse lancer imsg dans ce contexte, et pointez les chemins de CLI et de base du compte vers ce profil ; la première exécution peut exiger des approbations d’automatisation et d’accès complet au disque dans la session de cet utilisateur.
  • La topologie distante courante fait tourner la passerelle sur Linux ou une machine virtuelle avec iMessage et imsg sur un Mac du tailnet : le chemin de la CLI est un script d’enveloppe absolu et local à la passerelle qui exécute imsg par SSH, l’hôte distant active les récupérations entrantes et la mise en attente sortante réservée au propriétaire par SSH et SCP, et le chemin de la base se réfère au Mac et n’est jamais réécrit contre le dossier personnel de l’utilisateur de la passerelle.
  • L’enveloppe d’exemple de la documentation est un script shell d’une ligne qui exécute SSH sans terminal vers l’utilisateur bot de l’hôte du tailnet en transmettant les arguments d’imsg ; la clé d’hôte doit d’abord être approuvée en se connectant une fois pour peupler le fichier des hôtes connus.
  • La configuration par compte sous la carte des comptes laisse chaque compte iMessage surcharger les chemins de CLI et de base, la liste d’autorisation, les politiques de messages privés et de groupes, le plafond de médias, les réglages d’historique et les listes de racines de pièces jointes ; les politiques omises héritent de la racine du canal, les explicites l’emportent, et quand aucune des deux portées ne les fixe, les messages privés utilisent l’appairage et les groupes la liste d’autorisation.
Utilisez des clés SSH pour que SSH et SCP soient tous deux non interactifs.

Amorçage de l’historique

Une limite d’historique des messages privés amorce les nouvelles sessions de messages privés avec l’historique imsg décodé récent de cette conversation, avec des surcharges par expéditeur, y compris zéro pour désactiver l’historique d’un expéditeur. L’historique est récupéré à la demande auprès d’imsg plutôt que conservé par OpenClaw, laisser la limite globale indéfinie désactive l’amorçage global, et une limite positive par expéditeur active quand même l’amorçage pour ce seul expéditeur.

Quoi vérifier

  • Pour le schéma distant, lancez les mêmes commandes imsg par l’enveloppe avant de configurer OpenClaw, puisque les permissions sont accordées au processus parent qui lance imsg et qu’une session SSH a un parent différent d’un terminal.
  • Pour le schéma de l’utilisateur dédié, attendez-vous à ce que les invites d’approbation graphiques apparaissent dans la session de l’utilisateur bot, pas la vôtre, donc connectez-vous-y une fois pour les accepter.
  • Pour plusieurs comptes, rappelez-vous que chaque compte peut pointer vers un Mac ou un profil d’utilisateur différent par ses propres chemins, ce qui permet à une passerelle de servir deux identités.

OpenClaw sur iMessage est le billet du canal que ces schémas servent, et Médias et pièces jointes iMessage dans OpenClaw les règles de pièces jointes qui dépendent du réglage d’hôte distant.

Sur Diali

iMessage ne fait pas partie des canaux que Diali connecte aujourd’hui : WhatsApp, Telegram, Discord, Slack, Mattermost, Matrix, SMS et voix. Connecter votre premier canal en cinq minutes explique comment ceux-là sont reliés, et La sécurité chez Diali la frontière qui s’applique à chacun.

Pourquoi une identité séparée

Faire tourner le bot sous son propre identifiant Apple signifie qu’une automatisation emballée ou une liste d’autorisation erronée ne pourra jamais envoyer depuis votre numéro personnel, et cela garde le pont d’API privée et ses compromis système sur un Mac qui n’est pas votre machine quotidienne. OpenClaw hébergé sur Diali est l’assistant et L’accès distant à OpenClaw le traitement général de l’accès à une passerelle entre machines.

  • Utilisateur bot, identifiant Apple bot, Mac bot.
  • Chemin d’enveloppe local ; chemins d’hôte et de base distants.
  • L’historique se récupère à la demande, par expéditeur si vous voulez.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.