目次:M4 環境と批閾値 · onboard と白名单 · 熔断と再試行 · CI 回伝 · 埋め込み FAQ
ローカル RAG マトリクス・LiteLLM 稿と併読。ホーム・購入はログイン不要。
痛点は三つ。コミュニティ検出の批過大で M4 のユニファイドメモリが枯渇し索引が落ちること。埋め込みと検索がゲートを迂回すると鍵とドメイン監査が崩れること。失敗ログに原文チャンクが載ると PR レビューが監査不能になることです。
| 段階 | 保守帯(M4 24GB) | 攻め帯 | ゲートで見る記録 |
|---|---|---|---|
| コミュニティ検出 | 批 32・同時索引 1 | 批 64・夜間のみ同時 2 | batch_size・OOM 回数 |
| 埋め込み | embed.batch 256 行 | 512 行は六時間ソーク後 | 次元・第九五分位 ms |
| クエリ | 接続 3 秒・全体 45 秒 | 全体 90 秒は索引完了後 | error_class・retry_count |
M4 上の GraphRAG 環境と批大小しきい値
Python 3.11 の仮想環境で GraphRAG を pin し、settings.yaml のコミュニティ検出は批 32 から始めます。性能コアを一つ空け、索引ログには run_id と batch_size のみを残します。チャンク本文は scratch/<run_id>/ に閉じ、夜間六時間ソークで第九五分位と OOM がゼロの帯だけ攻め帯へ上げます。
openclaw onboard・ゲートトークンと出站ドメイン白名单
openclaw onboard 後、OPENCLAW_HOME と Bearer を launchd で分離注入します。listen は 127.0.0.1 のみで SSH トンネル接続。出站は埋め込み API と検索のドメイン白名单に固定し、ツール許可は graph.index・graph.query・embed.batch の三本のみです。/v1/models と doctor で起動を検証します。
索引・クエリのタイムアウト熔断と再試行テンプレ
索引は接続五秒・全体百二十秒、クエリは接続三秒・全体四十五秒。連敗五件で半開、再試行は指数バックオフのみ。
- 白名单:許可外は即拒否。
- 索引:graph.index で run_id 発行。
- 埋め込み:256 行、OOM なら 128。
- コミュニティ:批 32、失敗なら縮小。
- クエリ:三問で第九五分位記録。
- 復帰:単発成功二回で半開解除。
失敗要約を PR・CI へ回伝する手順
GitHub Actions の Checks には run_id・stage・error_class・batch_size・latency_ms の短い JSON のみを載せます。Bearer・プロンプト・チャンク本文はマスクし、Artifacts も要約 JSON に限定します。合格帯の索引だけ main へマージし、逸脱時は保守帯へ戻すルールを一枚に固定してください。
引用できる目安。批 32 開始・埋め込み 256 行・連敗五件で半開・夜間ソーク六時間・許可ツール三本。第九五分位と請求粒度を突合して合格帯を決めます。
埋め込み OOM の FAQ
OOM 時は batch 半減、二回連続なら要約索引へ縮退。マトリクス稿はチャンク設計、本稿は出口契約。LiteLLMは chat 一本化時のみ前段。
Mac mini M4 リモートノードで夜間ソーク。購入で専用機時を確保してください。