Chaîne d’approvisionnement de plugins modulaires

2026 OpenClaw : plugins externes & ClawPack (Git / manifeste), Gateway, Mac journalier

Quand le Gateway est sain mais que des capacités hors npm arrivent via Git/manifeste, confondre outils manquants et routage modèle allonge la garde. Liens : installation, v2026.5.5, v2026.5.3 fichier, models, FAQ.

01. Douleurs

Sémantique manifeste sans semver ; main comme ancrage prod ; ne pas mélanger plugins fichiers la même nuit.

02. Matrice npm vs Git

AxenpmGitMac loué
Ancreversion registrycommit + digestclone lecture seule
Retourpin + lockancien commit + purge cacheordre de suppression

03. Sept étapes

  1. Geler version et chemin openclaw.json.
  2. Baseline openclaw doctor.
  3. Audit manifeste hors ligne.
  4. Git épinglé tag/commit, noter git rev-parse.
  5. Installer avec journaux complets.
  6. Énumération outils Gateway + session minimale.
  7. Redacter logs, supprimer clones et clés démo.
openclaw doctor 2>&1 | tee /tmp/oc-plugin-fr.txt
git rev-parse HEAD

04. Triage

Liste clignotante : redémarrage planifié puis diff. Manifeste ≠ tag : arrêt écriture, audit lecture.

05. Chiffres

  • ~18–29 % « plugin cassé » = reload / cache descripteurs.
  • Diff + digest réduit ~0,6–1,2 allers-retours.
  • < ~16 Go libres : retries +12–21 %.

06. Linux vs Mac journalier

Les conteneurs suffisent pour l’audit statique ; Control UI, trousseau et navigateur sur une même preuve vont plus vite sur macOS natif loué. Linux seul peut suffire mais laisse un coût caché de logs et fuseaux. Pour une remise auditée en 1–3 jours, la location journalière cale l’OPEX. Voir guide coût et FAQ. RGPD : journaliser domaines autorisés pour nouveaux outils HTTP.

Exploitation : dossiers de preuve append-only horodatés UTC. Sécurité : clés deploy en lecture seule.