07
FAQ
OpenClawをリモートMac上で試す場合、何を先に確認しますか?
OpenClawのmacOSアプリとGatewayに関する公式資料を確認し、利用する構成とバージョンを特定します。そのうえで、脱敏サンプルを使い、ワークスペース外へのアクセス、ツール実行の制限、Gatewayの接続範囲を確かめます。接続成功や応答の有無だけでは、データを扱う許可の根拠になりません。
AgentにMac上のほかのファイルを読ませないための確認方法は?
workspace accessとサンドボックスを確認したうえで、認証情報や研究データを含まないサンプルを用意します。許可した作業領域の読み書きができることだけでなく、範囲外のファイルへのアクセスが拒否されることも確認してください。境界の説明や拒否の記録が残らなければ、アクセス範囲を広げずに設定を再点検します。
サンドボックスの設定後も確認すべき権限はありますか?
あります。利用可能なツール、コマンドの実行場所、実行前の人による承認、elevatedの作用範囲を個別に確認します。ファイル変更やprocess関連の操作も対象に含め、影響のない操作で制限が働くことを確かめてください。設定が有効に見えることと、許可した操作だけが実行されることは同じではありません。
Gatewayを校外から利用する前に何を点検しますか?
待ち受け先と認証に加え、許可する端末・利用者とネットワーク上の露出範囲を確認します。接続できない問題を解消するためだけに公開範囲を拡大せず、公式のセキュリティ監査を実行して結果を記録してください。管理者が許可範囲を明示できない場合は、校外からの利用を開始しない判断が必要です。
研究室に検収用のMacがなく、まず公開資料や脱敏コードで試したい場合は、VNCMacのリモートMac環境と利用方法を確認し、必要なアクセス方式と作業環境を先に照合できます。日本から利用する場合は、日本向けリモートMac環境の案内も読み、利用地域に関する案内を確認してから試運転の条件を決めてください。手元のWindowsやLinux環境ではmacOS上の動作確認ができず、自前のMac購入には初期費用がかかり、一般的な共有環境では研究室のアクセス境界を十分に検証できないことがあります。短期の試運転ならVNCMacのリモートMacを比較対象にできますが、機器への物理接続や継続的な高負荷処理が必要なら、自前のMacなども含めて選んでください。脱敏タスクの検収と機関の承認が済むまでは、受控データをアップロードしないでください。