GraphRAG 索引を OpenClaw 単一公開面へ載せ、ツール白名单批熔断失敗要約の CI 回伝リモート Mac で再現します。対照表六段手順FAQ付き。

目次:M4 環境と批閾値 · onboard と白名单 · 熔断と再試行 · CI 回伝 · 埋め込み FAQ

ローカル RAG マトリクスLiteLLM 稿と併読。ホーム購入はログイン不要。

痛点は三つ。コミュニティ検出の批過大で M4 のユニファイドメモリが枯渇し索引が落ちること。埋め込みと検索がゲートを迂回すると鍵とドメイン監査が崩れること。失敗ログに原文チャンクが載ると PR レビューが監査不能になることです。

段階 保守帯(M4 24GB) 攻め帯 ゲートで見る記録
コミュニティ検出 批 32・同時索引 1 批 64・夜間のみ同時 2 batch_size・OOM 回数
埋め込み embed.batch 256 行 512 行は六時間ソーク後 次元・第九五分位 ms
クエリ 接続 3 秒・全体 45 秒 全体 90 秒は索引完了後 error_class・retry_count

M4 上の GraphRAG 環境と批大小しきい値

Python 3.11 の仮想環境で GraphRAG を pin し、settings.yaml のコミュニティ検出は批 32 から始めます。性能コアを一つ空け、索引ログには run_idbatch_size のみを残します。チャンク本文は scratch/<run_id>/ に閉じ、夜間六時間ソークで第九五分位と OOM がゼロの帯だけ攻め帯へ上げます。

openclaw onboard・ゲートトークンと出站ドメイン白名单

openclaw onboard 後、OPENCLAW_HOME と Bearer を launchd で分離注入します。listen は 127.0.0.1 のみで SSH トンネル接続。出站は埋め込み API と検索のドメイン白名单に固定し、ツール許可は graph.indexgraph.queryembed.batch の三本のみです。/v1/models と doctor で起動を検証します。

索引・クエリのタイムアウト熔断と再試行テンプレ

索引は接続五秒・全体百二十秒、クエリは接続三秒・全体四十五秒。連敗五件で半開、再試行は指数バックオフのみ。

  1. 白名单:許可外は即拒否。
  2. 索引:graph.index で run_id 発行。
  3. 埋め込み:256 行、OOM なら 128。
  4. コミュニティ:批 32、失敗なら縮小。
  5. クエリ:三問で第九五分位記録。
  6. 復帰:単発成功二回で半開解除。

失敗要約を PR・CI へ回伝する手順

GitHub Actions の Checks には run_id・stage・error_class・batch_size・latency_ms の短い JSON のみを載せます。Bearer・プロンプト・チャンク本文はマスクし、Artifacts も要約 JSON に限定します。合格帯の索引だけ main へマージし、逸脱時は保守帯へ戻すルールを一枚に固定してください。

引用できる目安。批 32 開始・埋め込み 256 行・連敗五件で半開・夜間ソーク六時間・許可ツール三本。第九五分位と請求粒度を突合して合格帯を決めます。

埋め込み OOM の FAQ

OOM 時は batch 半減、二回連続なら要約索引へ縮退。マトリクス稿はチャンク設計、本稿は出口契約。LiteLLMは chat 一本化時のみ前段。

Mac mini M4 リモートノードで夜間ソーク。購入で専用機時を確保してください。