Zum Inhalt springen

OpenClaw auf macOS VMs (Sandboxing)

Du kennst das Problem: Dein Hauptrechner ist voll mit Konfigurationen und Tools, die du eigentlich nur kurz testen wolltest. Am Ende beißen sich Abhängigkeiten oder du willst dein System einfach nicht mit experimentellen Daemons belasten.

Besonders wenn du Funktionen wie iMessage brauchst, die zwingend macOS voraussetzen, wird es ohne saubere Trennung schwierig. Eine VM bietet dir hier die nötige Sicherheit, damit dein Host-System sauber bleibt und du trotzdem volle Kontrolle über die macOS-spezifischen Features hast.

  • Small Linux VPS: Gut für einen Gateway, der immer online sein soll, bei geringen Kosten. Siehe VPS hosting.
  • Dedizierte Hardware: Ein Mac mini oder ein Linux-Rechner vor Ort, wenn du volle Kontrolle und eine Residential IP für Browser-Automatisierung brauchst. Viele Seiten blockieren Rechenzentrum-IPs.
  • Hybrid: Betreibe den Gateway auf einem günstigen VPS und verbinde deinen Mac als Node, wenn du Browser- oder UI-Automatisierung benötigst. Siehe Nodes und Gateway remote.
  • macOS VM: Nutze diese Option, wenn du macOS-exklusive Funktionen wie iMessage (BlueBubbles) brauchst oder eine strikte Isolation von deinem täglichen Arbeitsrechner wünschst.

Mit Lume lässt du OpenClaw in einer isolierten macOS VM direkt auf deinem Apple Silicon Mac laufen. Das bietet dir:

  • Eine vollständige macOS-Umgebung (dein Host bleibt sauber).
  • iMessage-Support via BlueBubbles.
  • Schnelles Zurücksetzen durch das Klonen von VMs.
  • Keine zusätzlichen Hardware- oder Cloud-Kosten.

Wenn du macOS in der Cloud bevorzugst, funktionieren Anbieter wie MacStadium. Sobald du SSH-Zugriff auf die macOS VM hast, kannst du mit Schritt 6 fortfahren.

  • Apple Silicon Mac (M1/M2/M3/M4)
  • macOS Sequoia oder neuer auf dem Host
  • ca. 60 GB freier Festplattenspeicher pro VM
  • ca. 20 Minuten Zeit
  1. Lume installieren.
  2. lume create openclaw --os macos --ipsw latest
  3. Setup Assistant abschließen, Remote Login (SSH) aktivieren.
  4. lume run openclaw --no-display
  5. Per SSH einloggen, OpenClaw installieren, Channels konfigurieren.
  6. Fertig.
Terminal-Fenster
/bin/bash -c "$(curl -fsSL https://raw.githubusercontent.com/trycua/cua/main/libs/lume/scripts/install.sh)"

Falls ~/.local/bin nicht in deinem PATH ist:

Terminal-Fenster
echo 'export PATH="$PATH:$HOME/.local/bin"' >> ~/.zshrc && source ~/.zshrc

Prüfen:

Terminal-Fenster
lume --version
Terminal-Fenster
lume create openclaw --os macos --ipsw latest

Dieser Befehl lädt macOS herunter und erstellt die VM. Ein VNC-Fenster öffnet sich automatisch. Der Download kann je nach Verbindung dauern.

Im VNC-Fenster:

  1. Sprache und Region wählen.
  2. Apple ID überspringen (oder anmelden, falls du iMessage nutzen willst).
  3. Benutzerkonto erstellen (Benutzername und Passwort merken).
  4. Alle optionalen Features überspringen.

Nach dem Setup SSH aktivieren:

  1. Systemeinstellungen → Allgemein → Teilen (Sharing).
  2. “Entfernte Anmeldung” (Remote Login) aktivieren.
Terminal-Fenster
lume get openclaw

Suche nach der IP-Adresse (meistens 192.168.64.x).

Terminal-Fenster
ssh deinbenutzer@192.168.64.X

Ersetze deinbenutzer und die IP durch deine Daten.

Innerhalb der VM:

Terminal-Fenster
npm install -g openclaw@latest
openclaw onboard --install-daemon

Folge den Anweisungen, um deinen Model-Provider (Anthropic, OpenAI etc.) einzurichten.

Konfigurationsdatei bearbeiten:

Terminal-Fenster
nano ~/.openclaw/openclaw.json

Channels hinzufügen:

{
"channels": {
"whatsapp": {
"dmPolicy": "allowlist",
"allowFrom": ["+15551234567"]
},
"telegram": {
"botToken": "DEIN_BOT_TOKEN"
}
}
}

Bei WhatsApp anmelden (QR-Code scannen):

Terminal-Fenster
openclaw channels login

Stoppe die VM und starte sie ohne grafische Oberfläche neu:

Terminal-Fenster
lume stop openclaw
lume run openclaw --no-display

Die VM läuft im Hintergrund. Der OpenClaw-Daemon hält den Gateway aktiv. Status prüfen:

Terminal-Fenster
ssh deinbenutzer@192.168.64.X "openclaw status"

Das ist der Hauptgrund für macOS. Nutze BlueBubbles, um iMessage zu OpenClaw hinzuzufügen.

In der VM:

  1. BlueBubbles von bluebubbles.app laden.
  2. Mit Apple ID anmelden.
  3. Web API aktivieren und Passwort festlegen.
  4. BlueBubbles Webhooks auf deinen Gateway richten (Beispiel: https://dein-gateway-host:3000/bluebubbles-webhook?password=<passwort>).

In die OpenClaw Config einfügen:

{
"channels": {
"bluebubbles": {
"serverUrl": "http://localhost:1234",
"password": "dein-api-passwort",
"webhookPath": "/bluebubbles-webhook"
}
}
}

Gateway neu starten. Dein Agent kann jetzt iMessages senden und empfangen.

Bevor du weitere Änderungen vornimmst, sichere den sauberen Zustand:

Terminal-Fenster
lume stop openclaw
lume clone openclaw openclaw-golden

Jederzeit zurücksetzen:

Terminal-Fenster
lume stop openclaw && lume delete openclaw
lume clone openclaw-golden openclaw
lume run openclaw --no-display

Damit die VM aktiv bleibt:

  • Lass deinen Mac am Stromnetz.
  • Deaktiviere den Ruhezustand in den Systemeinstellungen.
  • Nutze bei Bedarf caffeinate.

Für echten 24/7-Betrieb ist ein Mac mini oder ein VPS die bessere Wahl.

ProblemLösung
Kein SSH-Zugriff auf VMPrüfe, ob “Entfernte Anmeldung” in den VM-Systemeinstellungen aktiv ist.
VM IP wird nicht angezeigtWarte, bis die VM komplett hochgefahren ist, und führe lume get openclaw erneut aus.
Lume Befehl nicht gefundenFüge ~/.local/bin zu deinem PATH hinzu.
WhatsApp QR scannt nichtStelle sicher, dass du in der VM (nicht auf dem Host) eingeloggt bist, wenn du openclaw channels login ausführst.

Du hast noch Fragen zum Setup? Nutze den AI Setup Assistant.

OpenClaw

OpenClaw Expert

Noch festgefahren?

Wenn diese Seite nicht hilft, frage OpenClaw Expert nach Schritt-fuer-Schritt-Loesungen.