Safety & Cost Control
Secure your instance and prevent bankruptcy from API costs.
A 部分:安全加固
诈骗警报:无加密代币 OpenClaw (原 Moltbot) 是免费开源工具。官方绝无任何加密代币。任何在社交媒体上看到的“OpenClaw Token”或“Clawd Token”均为诈骗。请勿连接您的钱包。
关闭暴露的端口 8080
严重警告: 默认情况下,OpenClaw 在端口 8080 上打开未经身份验证的 HTTP 管理控制台。如果暴露在互联网上,攻击者可以窃取 API 密钥、窃取数据或将您的实例作为后门。
Docker 部署
始终在 '<'code'>'docker-compose.yml'<'/code'>' 中绑定到 localhost:
ports:
- "127.0.0.1:8080:8080" # Safe: localhost only
# NOT: "8080:8080" # Dangerous: exposed to all interfaces防火墙规则 (Linux)
# Block external access to port 8080
sudo ufw deny from any to any port 8080
# Or with iptables
sudo iptables -A INPUT -p tcp --dport 8080 -j DROP
sudo iptables -A INPUT -p tcp -s 127.0.0.1 --dport 8080 -j ACCEPT运行安全审计
OpenClaw 包含内置的安全扫描器:
# Check for common misconfigurations
moltbot security audit
# Auto-fix safe issues
moltbot security audit --fix'<'code'>'--fix'<'/code'>' 标志将:把 '<'code'>'groupPolicy="open"'<'/code'>' 收紧为 '<'code'>'groupPolicy="allowlist"'<'/code'>',并启用敏感日志脱敏。
加密您的 config.json 凭据
OpenClaw 将凭据以明文形式存储在 '<'code'>'~/.clawdbot/'<'/code'>' 下。对于生产环境:
选项 1:使用环境变量
# .env file (add to .gitignore!)
ANTHROPIC_API_KEY=sk-ant-xxx
OPENAI_API_KEY=sk-xxx
TELEGRAM_BOT_TOKEN=123456:ABC...
# Reference in config or pass to Docker选项 2:文件系统加密
# macOS: Enable FileVault (System Preferences > Security & Privacy)
# Linux: Use encrypted home directory or LUKS
# Or encrypt just the credentials directory:
encfs ~/.clawdbot-encrypted ~/.clawdbot定期轮换密钥
如果怀疑泄露:
- 在提供商仪表板中撤销/重新生成密钥(Anthropic, OpenAI, Telegram BotFather)
- 更新 '<'code'>'~/.clawdbot/credentials/'<'/code'>' 或您的环境变量
- 重启网关:'<'code'>'openclaw gateway restart'<'/code'>'
B 部分:止血(成本控制)
真实案例警告: 有用户报告在默认设置下仅 2 天就花费了 300 多美元。OpenClaw 消耗代币很快,尤其是使用 Claude Opus 时。
上下文修剪:使用 max_tokens
大上下文窗口 = 高额账单。配置代币限制以防止成本失控:
// In your moltbot config or agent settings:
{
"model": {
"max_tokens": 4096, // Limit output tokens
"max_context_tokens": 32000 // Limit context window
}
}启用缓存修剪
OpenClaw 支持在缓存 TTL 过期时自动修剪上下文:
// Enable cache-TTL pruning to reduce cache write costs
{
"cache": {
"enabled": true,
"ttl": "5m", // Cache TTL
"prune_on_expire": true // Prune context when cache expires
}
}保持缓存预热的心跳
对于 Anthropic,缓存读取比输入代币便宜 10 倍。设置心跳间隔略低于缓存 TTL:
// If cache TTL is 1 hour, use 55-minute heartbeat
{
"heartbeat": {
"enabled": true,
"interval": "55m"
}
}切换到更便宜的模型
并非每个任务都需要 Claude Opus。根据任务复杂性使用分层模型:
| 模型 | 输入/1M | 输出/1M | 适用场景 |
|---|---|---|---|
| Claude Haiku 3.5 | $1 | $5 | 简单任务,快速响应 |
| Claude Sonnet 3.5 | $3 | $15 | 平衡的性能 |
| Claude Opus 3.5 | $5 | $25 | 仅用于复杂推理 |
| Gemini Flash | ~$0.075 | ~$0.30 | 低优先级,高容量 |
| 本地 (GLM-4) | Free | Free | 离线,敏感数据 |
配置模型路由
// Route simple tasks to cheaper models
{
"routing": {
"default": "claude-3-5-haiku", // Default to cheapest
"complex": "claude-3-5-sonnet", // Upgrade for complex tasks
"reasoning": "claude-3-5-opus" // Only when needed
}
}使用 Anthropic Batch API
对于非紧急任务,Batch API 提供 '<'strong'>'50% 的折扣'<'/strong'>':
// Enable batch processing for background tasks
{
"batch": {
"enabled": true,
"queue_threshold": 10, // Batch when 10+ messages queued
"max_wait": "30s" // Or after 30 seconds
}
}设置成本警报
在失控之前监控支出:
Anthropic Console
- 前往 '<'a href="https://console.anthropic.com" target="_blank" rel="noopener noreferrer"'>'console.anthropic.com'<'/a'>'
- 前往 Usage & Limits
- 设置月度支出限额(Monthly spending limit)
- 在 50%、80%、100% 阈值启用电子邮件警报
OpenAI Dashboard
- 前往 '<'a href="https://platform.openai.com" target="_blank" rel="noopener noreferrer"'>'platform.openai.com'<'/a'>'
- Settings → Limits
- 设置硬性使用上限(Hard usage cap)
C 部分:值班时先怎么判断
如果你是第一次把 OpenClaw 放进真实生产环境,不要只记“注意安全、注意成本”。值班时更重要的是先判断你当前遇到的是暴露面问题、凭据问题,还是费用失控问题。
- 如果 8080 还暴露在公网,先把它当成最高优先级风险,先收口暴露面,再谈功能调试。
- 如果 API 花费异常上涨,但服务表面还“能用”,先把它当成止血场景,先切便宜模型、限 token、上预算护栏。
- 如果你怀疑密钥泄露,不要先重启掩盖现场,先轮换密钥并保留访问与消费证据。
D 部分:搜索进来后先选哪条止损路径
如果你是从“OpenClaw 费用暴涨”“8080 暴露”“API key 泄露”这类搜索词进来,先用下面三句话分流,再决定要不要继续读完整清单。
- 看到公网 8080 或未认证管理面:先做安全 FIX,立刻收口入口。
- 看到账单突然上升:先做成本 FIX,降模型、限 token、开预算上限。
- 看到密钥、日志或会话外泄:先做凭据 FIX,轮换密钥并保留证据。
D 部分:宣布收口前,还要补验什么
- 公网已经无法直接访问未认证的管理面或 8080 入口;
- 关键凭据已经完成轮换,旧密钥确认失效;
- 模型路由、max_tokens、预算上限或告警已经生效,而不是只写在待办里;
- 事故记录里已经保存暴露面、费用曲线、修复动作和后续 guardrail。
E 部分:本页要回答的精确安全与成本搜索词
当读者已经带着明确风险搜索进来时,本节直接给判断路径,不再停留在泛泛的平台介绍。
OpenClaw 8080 端口暴露怎么办— 先关闭公网访问,再确认未认证管理面已经无法被直接访问。OpenClaw API 费用暴涨 如何止损— 先设置预算上限、降级模型路由、减少 max_tokens,并打开账单告警,再排查功能问题。OpenClaw API key 泄露 如何轮换密钥— 立刻轮换密钥、确认旧凭据失效,并保留事故复盘所需的访问和消费证据。
C 部分:如果你是从首页、迁移或版本页跳过来的
2026-05-12 的 GA4 显示,/zh/safety-and-cost 已经进入中文入口前列。先把安全/成本意图和安装、迁移、版本评估、CLI 回归分开,避免把所有问题都塞进同一条路径。
- 还没装好 OpenClaw: 先完成安装和本机可用性验证,再回来设置端口、密钥和预算护栏。 查看 Mac 安装指南
- 刚从 Moltbot 迁移: 先确认旧命令、旧目录和旧环境变量已经清理,否则安全与成本配置可能落在旧路径。 查看 1 分钟迁移指南
- 正在评估 2026.3.13: 把本页当成生产准入检查的一部分,确认暴露面和预算限制后再定团队基线。 查看 2026.3.13 发布说明
- CLI 已经卡 20-40 秒: 先分清这是性能回归还是上下文/模型成本失控,命令路径问题走专门排查页。 查看 CLI 回归排查
这个分流让中文安全/成本入口不只停留在风险说明,而是把高意图读者送到最可能完成转化的下一步。