OpenClaw op een Mac Mini M4: een altijd beschikbare AI-agent thuis
OpenClaw is een opensource persoonlijke assistent die draait op hardware waarover je zelf beschikt en je ontmoet in chatapps die je al gebruikt. Hij heeft een MIT-licentie en is cross-platform, geen product dat alleen op een Mac draait (docs.openclaw.ai en github.com/openclaw/openclaw, gecontroleerd september 2026). Een Mac Mini M4 is aantrekkelijk omdat hij aan, verbonden en uit de weg kan blijven terwijl de agent berichten beantwoordt, gepland werk uitvoert of een lokaal model gebruikt. Dat gemak verandert ook het risico: dit is software met inloggegevens en tools, geen afgesloten slimme speaker. De nuttige vraag is daarom niet alleen of hij draait, maar hoe je hem installeert, waar zijn blijvende staat staat, hoeveel schijf een realistische opstelling nodig heeft en hoe je het bedieningsvlak privé houdt.
Wat OpenClaw is en waarom een altijd-aan Mini erbij past
OpenClaw omschrijft zichzelf als een AI-assistent op je eigen hardware die beschikbaar is via de chatapps die je al gebruikt. De documentatie noemt macOS, Linux, Windows en WSL2, terwijl de kanalencatalogus diensten zoals Telegram, Discord, Slack en WhatsApp bevat (docs.openclaw.ai, gecontroleerd september 2026). De Mac is een mogelijke host, geen vereiste. Wat de Mini toevoegt is continuïteit: hij kan thuis wakker blijven terwijl een laptop onderweg is, en hij heeft genoeg unified memory om bruikbare lokale modellen te draaien wanneer een cloudmodel ongewenst is.
De assistent bestaat uit meer dan een chatvenster. Een Gateway houdt de dienst en verbonden kanalen draaiende; een agentwerkruimte bevat de bestanden waarmee de agent hoort te werken; sessies bewaren gesprekken; skills voegen instructies of tools toe; en inloggegevens voor modelproviders laten hem een externe API of lokale server gebruiken. Daardoor is een vergelijking met een oude laptop misleidend. De computer toont niet alleen antwoorden. Hij bewaart een langdurige identiteit, berichtgeschiedenis en alle toegang die de eigenaar aan bestanden of diensten geeft.
Het altijd-aan-deel is dezelfde afweging als in de gids voor de Mac Mini als thuisserver: geen deksel klapt dicht en geen dagelijks woon-werkverkeer onderbreekt hem, maar updates, backups, energie-instellingen en netwerkgrenzen worden taken voor de beheerder. Begin met één toepassing en één kanaal. Een assistent die een privéchat beantwoordt en één bewust gekozen werkruimte leest, is beter te doorgronden dan een assistent die vanaf dag één met elke inbox, agenda en shell verbonden is.
OpenClaw installeren en instellen op macOS
De officiële installatiepagina biedt een gehost installatieprogramma, npm, pnpm, Bun, Docker, Nix en installatie vanuit de broncode. Voor een Mini met een ondersteunde Node-opstelling maakt de gedocumenteerde npm-route het pakket en de daemonstap expliciet. De optie die de levenscyclusscripts van OpenClaw toestaat is nodig bij actuele npm-versies; lees de officiële pagina voordat je deze overneemt, want pakketbeheerbeleid en de nieuwste versie kunnen veranderen (docs.openclaw.ai/install, gecontroleerd september 2026).
npm install -g openclaw@latest --allow-scripts=openclaw
openclaw onboard --install-daemon
openclaw doctor
openclaw gateway statusOp macOS draait de daemon die onboarding installeert als LaunchAgent van de gebruiker. Tijdens onboarding worden de modelprovider, werkruimte en het eerste kanaal gekozen. Houd die eerste ronde beperkt: gebruik een apart macOS-account als de agent de desktopsessie van de eigenaar niet nodig heeft, verbind één kanaal en controleer vanaf een tweede apparaat of het verwachte account antwoordt voordat je automatisering toevoegt. OpenClaw documenteert de hierboven getoonde controles voor versie, doctor en Gatewaystatus als basiscontrole na installatie (docs.openclaw.ai/install, gecontroleerd september 2026).
Maak de Control UI niet openbaar om installatie op afstand alleen maar makkelijk te maken. Bereik de Mini via een privénetwerk of zorgvuldig geauthenticeerde tunnel en laat de Gateway luisteren zoals voor die opstelling gedocumenteerd is. De installatiehandleiding ondersteunt een beheerde dienst; daarvoor is geen openbaar beheerpaneel nodig. Bepaal ook hoe updates worden toegepast voordat je de agent als altijd beschikbaar behandelt. Een dienst die nooit onderhoud krijgt, wordt niet veiliger doordat hij binnenshuis staat.
Weet wat er onder de map met staat staat
OpenClaw scheidt zijn werkruimte van de overige staat. De standaardwerkruimte is ~/.openclaw/workspace. Configuratie, inloggegevens en runtime-staat staan elders onder ~/.openclaw, waaronder openclaw.json, inloggegevens voor kanalen en providers, SQLite-data per agent, sessiemateriaal en beheerde skills. Profielen kunnen een andere hoofdmap gebruiken en gedocumenteerde omgevingsvariabelen kunnen de standaardwaarden overschrijven (docs.openclaw.ai/concepts/agent-workspace, gecontroleerd september 2026). Die paden wil je vóór de eerste backup begrijpen, niet na een schijfdefect.
Behandel de werkruimte en de privé-staat verschillend. Een werkruimte kan een Git-repository zijn voor nuttige, controleerbare bestanden; inloggegevens en ruwe sessiedata horen daar niet mee gecommit te worden. OpenClaws eigen documentatie over werkruimtes waarschuwt dat API-sleutels, OAuth-tokens, wachtwoorden, privé-inloggegevens en ruwe chatdumps niet in de repository van de werkruimte horen. Maak alleen een backup van de staat naar versleutelde opslag met minstens even strenge toegang als de Mini zelf, want herstel kan ook het vermogen herstellen om via verbonden diensten te handelen.
Er is geen cijfer van de leverancier voor hoe snel sessies of werkruimtes groeien. Tekstgesprekken zijn meestal klein vergeleken met modellen, maar bijlagen, gegenereerde bestanden, gekloonde repositories en uitvoerige logs kunnen dat veranderen. Controleer staat en werkruimte apart, stel een bewaarbeleid in dat past bij wat werkelijk onthouden moet worden en test herstel. Een map die elke nacht wordt gekopieerd is nog geen backupplan als niemand heeft bewezen dat de herstelde Gateway kan starten.
Lokale modellen via Ollama zijn de echte opslagbeslissing
OpenClaw kan gehoste providers gebruiken, maar de gids voor lokale modellen documenteert ook een lokale route en detecteert Ollama wanneer die beschikbaar is (docs.openclaw.ai/gateway/local-models, gecontroleerd september 2026). Hier wordt een ruime Mini wezenlijk anders dan een kleine opstartschijf. De programmabestanden van OpenClaw en gewone tekststaat vormen niet de grote categorie; modelgewichten, alternatieve quantisaties en gedeeltelijk gedownloade vervangers wel.
Kies capaciteit niet op basis van alleen een modelnaam. Het aantal parameters, de quantisatie en contextgerelateerde bestanden veranderen de download, en twee versies bewaren tijdens een upgrade heeft tijdelijk ruimte voor beide nodig. De gids voor lokale AI-modellen bevat de onderbouwde tabel met modelgroottes en legt die afwegingen uit, zodat deze gids geen cijfers dupliceert die dan op twee plekken verouderen. Gebruik die tabel om de overwogen modellen te begroten en tel daarna ruimte op voor OpenClaws werkruimte, de backup daarvan en normale vrije macOS-ruimte.
Lokaal is niet automatisch in elke betekenis privé. Het kan prompts weghouden bij een gehoste modelprovider, maar verbonden chatdiensten verwerken berichten nog steeds en een skill of tool kan nog steeds gegevens lezen die voor het account bereikbaar zijn. Bepaal welke verzoeken een cloudmodel mogen gebruiken en welke lokaal moeten blijven. Maak die routering vervolgens zichtbaar in plaats van aan te nemen dat elk gesprek hetzelfde pad volgt.
Een opslagbudget voor 256GB, 512GB en 2TB
De tabel is een planningsvoorbeeld, geen meting en geen eis van een leverancier. Elke rij is volgens onze schatting. Hij reserveert bewust 40GB voor lokale modellen in plaats van te doen alsof één modelgrootte de hele categorie vertegenwoordigt; vervang die rij door de modellen die met de onderbouwde tabel in de lokale-AI-gids zijn gekozen. Capaciteiten gebruiken hun geadverteerde decimale totalen om de vergelijking gelijk te houden aan de andere gidsen. Formatteren, macOS-herstelruimte en bestandssysteemoverhead zorgen dat macOS minder vrije ruimte toont.
| Wat bewaard wordt (alle cijfers volgens onze schatting) | Begroot gebruik | Over op 256GB | Over op 512GB | Over op 2TB |
|---|---|---|---|---|
| macOS, updates en gewone programma's | 40GB | 216GB | 472GB | 1960GB |
| plus OpenClaw, sessies, logs en één actieve werkruimte | 50GB totaal | 206GB | 462GB | 1950GB |
| plus de ruimte voor lokale modellen in dit voorbeeld | 90GB totaal | 166GB | 422GB | 1910GB |
| plus een tweede werkruimte, bijlagen en één backupgeneratie op schijf | 120GB totaal | 136GB | 392GB | 1880GB |
Op 256GB past dit ene bescheiden voorbeeld, maar grotere modellen toevoegen of dezelfde Mini voor foto's, Xcode of virtuele machines gebruiken verbruikt de marge van 136GB snel. Op 512GB is ruimte voor enkele bewuste veranderingen zonder voortdurend op te ruimen. Een 2TB-module is logisch wanneer de assistent de machine deelt met meerdere modellen, worktrees van codeeragents, media of lang bewaarde backups; het is capaciteit voor de gecombineerde werklast, niet omdat het OpenClaw-pakket zelf terabytes nodig heeft.
De beveiligingsgeschiedenis is een gedateerde invoer, geen oordeel
Een altijd beschikbare agent verdient een gedateerd dreigingsmodel. CVE-2026-25253, beoordeeld als 8,8 High, trof OpenClaw vóór versie 2026.1.29: een niet-gevalideerde gatewayUrl uit een querystring kon de Control UI zonder bevestiging een WebSocketverbinding laten openen en zijn token laten versturen (nvd.nist.gov/vuln/detail/CVE-2026-25253, gecontroleerd september 2026). De praktische lessen blijven langer geldig dan die gerepareerde versie: werk snel bij, volg geen willekeurige links terwijl een beheerinterface is aangemeld en zet het bedieningsvlak niet op het openbare internet.
Blootstelling was niet theoretisch. Een Censys-zoekopdracht naar hosts telde op 31 januari 2026 21.639 via internet bereikbare instanties (search.censys.io, gecontroleerd 31 januari 2026). Dat is een gedateerde momentopname, geen bewering over het aantal van vandaag, en vindbaarheid bewijst niet dat elke host gecompromitteerd was. Het laat wel zien hoe vaak een lokale bedieningsdienst publiek bereikbaar werd. Een privé-overlaynetwerk, hostfirewall en beperkt luisteradres zijn nuttiger dan vertrouwen op een onbekende poort.
Gebruik ook binnen de netwerkgrens zo weinig mogelijk rechten. Een apart account beperkt toevallige toegang tot persoonlijke bestanden; een eigen werkruimte beperkt wat normale bestandstools zien; beperkt inzetbare tokens voor provider en kanaal beperken wat één gestolen geheim ontsluit. Voor onbeheerde shell- of browseracties legt de gids voor agentsandboxen uit waarom een VM of container een tweede grens kan toevoegen. Sandboxing maakt vijandige instructies niet betrouwbaar, maar kan het aantal bereikbare bestanden en inloggegevens verkleinen.
Skills zijn software en Moltbook was een afzonderlijk incident
OpenClaw-skills zijn uitvoerbare mogelijkheden, geen decoratieve plug-ins. Unit 42 documenteerde kwaadaardige ClawHub-skills die tussen februari en mei 2026 zijn gepubliceerd en overtuigende instructies gebruikten om macOS-infostealers, waaronder Atomic Stealer, af te leveren. Het rapport schrijft de ClawHavoc-vondst van 341 kwaadaardige skills toe aan Koi Security in plaats van dat aantal als eigen scan van Unit 42 te presenteren (unit42.paloaltonetworks.com/openclaw-ai-supply-chain-risk, gecontroleerd september 2026). Lees de bestanden en installatie-instructies van een skill, kies liefst een herleidbare bron, zet versies vast waar dat kan en verwijder wat niet meer gebruikt wordt.
Moltbook hoort op een andere regel in de incidentgeschiedenis. Wiz meldde dat Moltbook zijn Supabase-database en API-sleutels blootstelde; Moltbook was een afzonderlijk sociaal netwerk voor agents, niet de OpenClaw-applicatie zelf (wiz.io/blog/exposed-moltbook-database-reveals-millions-of-api-keys, gecontroleerd september 2026). Een OpenClaw-gebruiker die met een externe dienst verbindt kan nog steeds geraakt worden door een fout van die dienst, maar de databaseblootstelling van Moltbook een OpenClaw-inbraak noemen zou afhankelijkheidsrisico verwarren met een kwetsbaarheid in de lokale agent.
De neutrale conclusie is niet dat OpenClaw uniek onveilig is en ook niet dat zelf hosten vertrouwen wegneemt. Het verplaatst vertrouwen naar een stapel die de eigenaar beheert: de OpenClaw-release, gekozen skills, modelproviders, chatkanalen, het Mac-account en het omringende netwerk. Houd die lijst kort genoeg om te kunnen controleren.
Beheer hem als een kleine dienst
Schrijf voordat je meer kanalen toevoegt op wie de agent berichten mag sturen, welke bestanden en tools hij mag gebruiken, waar het dashboard bereikbaar is, hoe updates worden toegepast en waarvan een backup wordt gemaakt. Controleer logs op handelingen en niet alleen op crashes. Houd genoeg schijfruimte vrij om een update en een vervangend model naast elkaar te laten bestaan en waarschuw bij een bijna vol volume; een assistent die stilletjes stopt met staat schrijven is geen betrouwbare automatisering.
Plan ook de foutmodus. Moet de agent wachten, van provider wisselen of de taak weigeren als een modelprovider niet beschikbaar is? Komt de LaunchAgent na een herstart van de Mini terug zonder meer netwerktoegang te openen? Kan een gestolen kanaaltoken worden ingetrokken zonder de machine opnieuw op te bouwen? Een korte herstelnotitie buiten de Mini is waardevoller dan een ingewikkelde opstelling die alleen de oorspronkelijke beheerder begrijpt.
Begin klein, meet een maand lang hoe de echte staat groeit en pas de opslagrij met die waarnemingen aan. De keuze tussen 256GB, 512GB en 2TB hoort de modellen en andere werklasten te volgen die op de Mini blijven staan, niet de nieuwigheid van de assistent.
Bijbehorende vragen
Vereist OpenClaw een Mac?
Vereist een kanaal macOS?
Is 256GB genoeg?
Hoort de Control UI openbaar te zijn?
Welke capaciteit laat ruimte voor meerdere lokale modellen?
Klaar om te upgraden?
Meer gidsen
- Mac Mini M4 als thuisserver: waarom opslag als eerste opraaktLaag stroomverbruik bij inactiviteit, stil, en klein genoeg om op een plank te verdwijnen. Wat een thuisserver echt opslaat, en waarom de basis van 256GB op is voordat het echte werk begint.
- Lokale AI-modellen draaien op een Mac Mini M4: de opslagrekensomGeheugen bepaalt welk model je kunt draaien; opslag bepaalt hoeveel je er bewaart, plus de caches die ernaast groeien. Downloadgroottes met bronvermelding en een berekend opslagbudget voor 256GB, 512GB en 2TB.
- Een externe AI-codeeropstelling op een Mac Mini M4 met Tailscale, mosh en herdrTailscale verbindt de twee machines zonder port forwarding, mosh houdt de shell in leven bij sluimerstand en wisselende wifi, en herdr houdt AI-codeeragents actief tussen sessies. Installatiestappen, eerlijke kanttekeningen en een berekend opslagbudget.