Safety & Cost Control

Secure your instance and prevent bankruptcy from API costs.

A 部分:安全加固

诈骗警报:无加密代币 OpenClaw (原 Moltbot) 是免费开源工具。官方绝无任何加密代币。任何在社交媒体上看到的“OpenClaw Token”或“Clawd Token”均为诈骗。请勿连接您的钱包。

关闭暴露的端口 8080

严重警告: 默认情况下,OpenClaw 在端口 8080 上打开未经身份验证的 HTTP 管理控制台。如果暴露在互联网上,攻击者可以窃取 API 密钥、窃取数据或将您的实例作为后门。

Docker 部署

始终在 '<'code'>'docker-compose.yml'<'/code'>' 中绑定到 localhost:

ports:
  - "127.0.0.1:8080:8080"  # Safe: localhost only
  # NOT: "8080:8080"       # Dangerous: exposed to all interfaces

防火墙规则 (Linux)

# Block external access to port 8080
sudo ufw deny from any to any port 8080

# Or with iptables
sudo iptables -A INPUT -p tcp --dport 8080 -j DROP
sudo iptables -A INPUT -p tcp -s 127.0.0.1 --dport 8080 -j ACCEPT

运行安全审计

OpenClaw 包含内置的安全扫描器:

# Check for common misconfigurations
moltbot security audit

# Auto-fix safe issues
moltbot security audit --fix

'<'code'>'--fix'<'/code'>' 标志将:把 '<'code'>'groupPolicy="open"'<'/code'>' 收紧为 '<'code'>'groupPolicy="allowlist"'<'/code'>',并启用敏感日志脱敏。

加密您的 config.json 凭据

OpenClaw 将凭据以明文形式存储在 '<'code'>'~/.clawdbot/'<'/code'>' 下。对于生产环境:

选项 1:使用环境变量

# .env file (add to .gitignore!)
ANTHROPIC_API_KEY=sk-ant-xxx
OPENAI_API_KEY=sk-xxx
TELEGRAM_BOT_TOKEN=123456:ABC...

# Reference in config or pass to Docker

选项 2:文件系统加密

# macOS: Enable FileVault (System Preferences > Security & Privacy)

# Linux: Use encrypted home directory or LUKS
# Or encrypt just the credentials directory:
encfs ~/.clawdbot-encrypted ~/.clawdbot

定期轮换密钥

如果怀疑泄露:

  1. 在提供商仪表板中撤销/重新生成密钥(Anthropic, OpenAI, Telegram BotFather)
  2. 更新 '<'code'>'~/.clawdbot/credentials/'<'/code'>' 或您的环境变量
  3. 重启网关:'<'code'>'openclaw gateway restart'<'/code'>'

B 部分:止血(成本控制)

真实案例警告: 有用户报告在默认设置下仅 2 天就花费了 300 多美元。OpenClaw 消耗代币很快,尤其是使用 Claude Opus 时。

上下文修剪:使用 max_tokens

大上下文窗口 = 高额账单。配置代币限制以防止成本失控:

// In your moltbot config or agent settings:
{
  "model": {
    "max_tokens": 4096,          // Limit output tokens
    "max_context_tokens": 32000  // Limit context window
  }
}

启用缓存修剪

OpenClaw 支持在缓存 TTL 过期时自动修剪上下文:

// Enable cache-TTL pruning to reduce cache write costs
{
  "cache": {
    "enabled": true,
    "ttl": "5m",           // Cache TTL
    "prune_on_expire": true // Prune context when cache expires
  }
}

保持缓存预热的心跳

对于 Anthropic,缓存读取比输入代币便宜 10 倍。设置心跳间隔略低于缓存 TTL:

// If cache TTL is 1 hour, use 55-minute heartbeat
{
  "heartbeat": {
    "enabled": true,
    "interval": "55m"
  }
}

切换到更便宜的模型

并非每个任务都需要 Claude Opus。根据任务复杂性使用分层模型:

模型输入/1M输出/1M适用场景
Claude Haiku 3.5$1$5简单任务,快速响应
Claude Sonnet 3.5$3$15平衡的性能
Claude Opus 3.5$5$25仅用于复杂推理
Gemini Flash~$0.075~$0.30低优先级,高容量
本地 (GLM-4)FreeFree离线,敏感数据

配置模型路由

// Route simple tasks to cheaper models
{
  "routing": {
    "default": "claude-3-5-haiku",      // Default to cheapest
    "complex": "claude-3-5-sonnet",     // Upgrade for complex tasks
    "reasoning": "claude-3-5-opus"      // Only when needed
  }
}

使用 Anthropic Batch API

对于非紧急任务,Batch API 提供 '<'strong'>'50% 的折扣'<'/strong'>':

// Enable batch processing for background tasks
{
  "batch": {
    "enabled": true,
    "queue_threshold": 10,  // Batch when 10+ messages queued
    "max_wait": "30s"       // Or after 30 seconds
  }
}

设置成本警报

在失控之前监控支出:

Anthropic Console

  1. 前往 '<'a href="https://console.anthropic.com" target="_blank" rel="noopener noreferrer"'>'console.anthropic.com'<'/a'>'
  2. 前往 Usage & Limits
  3. 设置月度支出限额(Monthly spending limit)
  4. 在 50%、80%、100% 阈值启用电子邮件警报

OpenAI Dashboard

  1. 前往 '<'a href="https://platform.openai.com" target="_blank" rel="noopener noreferrer"'>'platform.openai.com'<'/a'>'
  2. Settings → Limits
  3. 设置硬性使用上限(Hard usage cap)

C 部分:值班时先怎么判断

如果你是第一次把 OpenClaw 放进真实生产环境,不要只记“注意安全、注意成本”。值班时更重要的是先判断你当前遇到的是暴露面问题、凭据问题,还是费用失控问题。

  1. 如果 8080 还暴露在公网,先把它当成最高优先级风险,先收口暴露面,再谈功能调试。
  2. 如果 API 花费异常上涨,但服务表面还“能用”,先把它当成止血场景,先切便宜模型、限 token、上预算护栏。
  3. 如果你怀疑密钥泄露,不要先重启掩盖现场,先轮换密钥并保留访问与消费证据。

D 部分:搜索进来后先选哪条止损路径

如果你是从“OpenClaw 费用暴涨”“8080 暴露”“API key 泄露”这类搜索词进来,先用下面三句话分流,再决定要不要继续读完整清单。

  1. 看到公网 8080 或未认证管理面:先做安全 FIX,立刻收口入口。
  2. 看到账单突然上升:先做成本 FIX,降模型、限 token、开预算上限。
  3. 看到密钥、日志或会话外泄:先做凭据 FIX,轮换密钥并保留证据。

D 部分:宣布收口前,还要补验什么

  • 公网已经无法直接访问未认证的管理面或 8080 入口;
  • 关键凭据已经完成轮换,旧密钥确认失效;
  • 模型路由、max_tokens、预算上限或告警已经生效,而不是只写在待办里;
  • 事故记录里已经保存暴露面、费用曲线、修复动作和后续 guardrail。

E 部分:本页要回答的精确安全与成本搜索词

当读者已经带着明确风险搜索进来时,本节直接给判断路径,不再停留在泛泛的平台介绍。

  • OpenClaw 8080 端口暴露怎么办 — 先关闭公网访问,再确认未认证管理面已经无法被直接访问。
  • OpenClaw API 费用暴涨 如何止损 — 先设置预算上限、降级模型路由、减少 max_tokens,并打开账单告警,再排查功能问题。
  • OpenClaw API key 泄露 如何轮换密钥 — 立刻轮换密钥、确认旧凭据失效,并保留事故复盘所需的访问和消费证据。

C 部分:如果你是从首页、迁移或版本页跳过来的

2026-05-12 的 GA4 显示,/zh/safety-and-cost 已经进入中文入口前列。先把安全/成本意图和安装、迁移、版本评估、CLI 回归分开,避免把所有问题都塞进同一条路径。

  • 还没装好 OpenClaw: 先完成安装和本机可用性验证,再回来设置端口、密钥和预算护栏。 查看 Mac 安装指南
  • 刚从 Moltbot 迁移: 先确认旧命令、旧目录和旧环境变量已经清理,否则安全与成本配置可能落在旧路径。 查看 1 分钟迁移指南
  • 正在评估 2026.3.13: 把本页当成生产准入检查的一部分,确认暴露面和预算限制后再定团队基线。 查看 2026.3.13 发布说明
  • CLI 已经卡 20-40 秒: 先分清这是性能回归还是上下文/模型成本失控,命令路径问题走专门排查页。 查看 CLI 回归排查

这个分流让中文安全/成本入口不只停留在风险说明,而是把高意图读者送到最可能完成转化的下一步。

© 2025 OpenClawNews.org
保留所有权利。
这是一个独立的资讯网站。与 OpenClaw 官方没有任何关联、认可或连接。OpenClaw 是其各自所有者的商标。
加入等候名单:

OC NEWS