EU 컴플라이언스 팀이 leanvps 독일 전용 MacNode 24·OpenClaw v2026.5.x를 올릴 때 본문은 계정 분리·launchd·EU egress 화이트리스트doctor 비대화·gateway status JSON 증거 묶음에 집중합니다. 로그 redact 가이드와 달리 여기서는 OS 권한·데몬 소유·허용 도메인 축만 다룹니다.
2
관리자 / 런타임 분리
Node 24
런타임 고정
v2026.5.x
OpenClaw 릴리스 핀
  • 1 관리자 세션으로 게이트웨이를 띄우면 설치 주체와 런타임 주체가 섞입니다.
  • 2 로그 마스킹만으로는 비허용 호스트 egress를 증명할 수 없습니다. 화이트리스트가 별도 증거입니다.
  • 3 doctor를 눈으로만 보면 재현 증거가 없습니다. JSON·status를 같은 창에 묶으세요.
역할허용금지검수 신호
admin-opsNode 24 설치·OpenClaw 업그레이드·plist 작성일일 업무 데이터 처리sudo 이력 추적
openclaw-runonboard·게이트웨이·설정 읽기시스템 LaunchDaemon 수정admin 그룹 미포함
감사 읽기 전용doctor·status JSON 수령설정 변경·재시작RO 토큰

계정 모델

admin-ops는 바이너리·plist만, openclaw-run은 게이트웨이 홈·소켓·로그만 소유합니다. 운영자 SSH 계정과 합치지 마세요. openclaw onboard --non-interactiveopenclaw-run에서만 실행합니다.

인용 ① node -vNode 24, openclaw versionv2026.5.x 스크린샷을 변경 티켓에 첨부합니다.

launchd 라벨

라벨 예: com.openclaw.gateway.eu-de. UserName=openclaw-run, WorkingDirectory 고정. launchctl bootstraplaunchctl print로 소유 확인 → openclaw gateway status --json에서 pid·bind·version 일치 여부를 봅니다. 불일치면 egress 검수 전에 중단합니다.

인용 ② status JSON에 포트·TLS·업타임과 티켓 ID를 파일명으로 남깁니다.

화이트리스트 템플릿

표에 도메인·용도·담당·재검토일을 적고 제어 API·npm·Git·레지스트리·관측만 허용, 와일드카드 인터넷은 거절합니다. 프록시면 규칙 ID를 같은 행에 적습니다.

버킷예시 호스트검증
제어·패키지내부 오픈클로 도메인·registry.npmjs.org실패 시 폐쇄
소스·이미지git.company.eu·ghcr.ioCI 동일 커밋 재현
텔레메트리승인된 EU 엔드포인트만DNS·TLS SNI 로그 샘플

인용 ③ openclaw doctor --non-interactive JSON의 egress 항목을 표의 행과 직접 링크합니다.

검수 체크리스트

단계마다 exit code를 기록합니다.

  1. 독일 전용 M4 연결·디스크 암호화·SSH 키를 admin-ops로 문서화합니다.
  2. Node 24·OpenClaw v2026.5.x 설치 후 PATH 고정.
  3. openclaw-run 생성·홈 ACL 분리.
  4. openclaw onboard --non-interactive 출력 아카이브.
  5. launchd 배포 → gateway status --json → EU 화이트리스트 → doctor --non-interactive JSON을 한 폴더에 둡니다.
  6. launchctl bootout·tarball·담당자를 롤백란에 적습니다.

합격선: 런타임 비관리자 · 단일 라벨 · 비와일드카드 허용목록 · doctor·status 동일 창 · 롤백 검증. 변경 창 시작·종료 시각을 JSON 파일명에 포함하면 감사 대응이 빨라집니다.

FAQ

Q 독일 노드 필수?A 법적 필수는 아니나 단일 DE 베어메탈이 설명을 단순화합니다.

Q doctor만?A status 없이는 바인딩 증거가 비어 병합을 권장합니다.

Q 패키지?A 파일럿 M4 16GB, 레지스트리·Xcode 병행 시 24GB.

운영 안내이며 법률 자문 아님. DPA·DPIA는 법무 확인.
OpenClaw · 독일 노드 · 증거 번들

도움말·블로그·요금제

접속 절차는 도움말, 런북은 블로그, 노드·사양은 요금제에서 이어갑니다.

요금제·패키지 보기 기술 블로그 도움말 센터