Source: OpenClaw Orange Paper v1.2.0, Chapters 28-30
Security Model
Three-Layer Security Architecture
Application security → user authentication, permission control, operation auditing
Data security → local storage, encrypted transmission, access control
Execution security → sandbox isolation, resource limits, operation verification
On-Premises Security
Advantages:
- All data is stored on your own servers
- API Keys never pass through a third party
- Fully under your own control
Configuration tips:
security:
admin_password: "a-strong-password"
https: true
firewall: true
access_log: true
Cloud Deployment Security
Checklist:
- Configure firewall rules
- Use HTTPS
- Set an access password
- Keep the system updated
Known Security Incidents
Historical Issues
| Time | Issue | Impact | Fix |
|---|---|---|---|
| 2024-03 | API Key leak | Account compromise | Store keys in environment variables |
| 2024-06 | Malicious skill | Dangerous commands executed | Skill review mechanism |
| 2024-09 | DDoS attack | Service unavailable | Rate-limit protection |
Protective Measures
- API Key rotation: change keys regularly
- Access restriction: IP allowlist
- Operation auditing: log every action
- Skill review: only install skills you trust
Cost Control
Cost Breakdown
Total cost = server cost + model API cost + storage cost
| Cost item | Range | Notes |
|---|---|---|
| Server | ¥0-200/mo | Free on-premises; paid for cloud servers |
| Model API calls | ¥0-500/mo | Depends on usage frequency |
| Storage | ¥0-50/mo | Free locally; paid for cloud storage |
Model API Cost Comparison
| Model | Input price | Output price | Best for |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | Daily use |
| GPT-4o | $2.5/1M | $10/1M | Daily use |
| DeepSeek V3 | ¥1/1M | ¥2/1M | Cost-sensitive |
| Gemini Pro | Free | Free | Tight budgets |
| Ollama (local) | Free | Free | Privacy-first |
Cost Optimization Strategies
1. Model Tiering
Route tasks of different complexity to different models:
tasks:
simple: gemini-free # simple Q&A
medium: deepseek-chat # everyday chat
complex: claude-sonnet # complex reasoning
2. Caching
- Enable response caching
- Set cache expiration
- Reuse answers to common questions
3. Batching
- Merge similar requests
- Use batch APIs
- Reduce the number of calls
4. Usage Monitoring
# View usage statistics
openclaw stats
# Set a usage alert
openclaw alert --monthly 50
Monthly Cost Estimates
| Usage | Recommended setup | Estimated cost |
|---|---|---|
| Light (a few times a week) | Gemini free tier | ¥0-20/mo |
| Medium (daily use) | DeepSeek | ¥30-80/mo |
| Heavy (frequent use) | Claude/GPT | ¥100-300/mo |
| Enterprise | Multi-model + cloud server | ¥200-500/mo |
Cost Monitoring
Setting Budget Alerts
budget:
daily: 10 # daily budget ¥10
monthly: 200 # monthly budget ¥200
alert: true # alert on overage
Usage Reports
Review usage reports regularly:
- Stats by model
- Stats by time period
- Stats by task type
来源:OpenClaw 橙皮书 v1.2.0 第 28-30 章
安全模型
三层安全架构
应用层安全 → 用户认证、权限控制、操作审计
数据安全 → 本地存储、加密传输、访问控制
执行安全 → 沙箱隔离、资源限制、操作验证
本地部署安全
优势:
- 所有数据存储在本地服务器
- API Key 不经过第三方
- 完全自主可控
配置建议:
security:
admin_password: "强密码"
https: true
firewall: true
access_log: true
云部署安全
注意事项:
- 配置防火墙规则
- 使用 HTTPS
- 设置访问密码
- 定期更新系统
已知安全事件
历史问题
| 时间 | 问题 | 影响 | 解决方案 |
|---|---|---|---|
| 2024-03 | API Key 泄露 | 账户被盗用 | 环境变量存储 |
| 2024-06 | 恶意技能 | 执行危险命令 | 技能审核机制 |
| 2024-09 | DDoS 攻击 | 服务不可用 | 限流保护 |
防护措施
- API Key 轮换:定期更换密钥
- 访问限制:IP 白名单
- 操作审计:记录所有操作
- 技能审核:只安装信任的技能
成本控制
成本构成
总成本 = 服务器成本 + 模型调用成本 + 存储成本
| 成本项 | 范围 | 说明 |
|---|---|---|
| 服务器 | ¥0-200/月 | 本地免费,云服务器付费 |
| 模型调用 | ¥0-500/月 | 取决于使用频率 |
| 存储 | ¥0-50/月 | 本地免费,云存储付费 |
模型调用成本对比
| 模型 | 输入价格 | 输出价格 | 适合场景 |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | 日常使用 |
| GPT-4o | $2.5/1M | $10/1M | 日常使用 |
| DeepSeek V3 | ¥1/1M | ¥2/1M | 成本敏感 |
| Gemini Pro | 免费 | 免费 | 预算有限 |
| Ollama 本地 | 免费 | 免费 | 隐私优先 |
成本优化策略
1. 模型分层
根据任务复杂度选择不同模型:
tasks:
simple: gemini-free # 简单问答
medium: deepseek-chat # 日常对话
complex: claude-sonnet # 复杂推理
2. 缓存策略
- 启用响应缓存
- 设置缓存过期时间
- 复用常见问题答案
3. 批量处理
- 合并相似请求
- 使用批量 API
- 减少调用次数
4. 监控用量
# 查看用量统计
openclaw stats
# 设置用量提醒
openclaw alert --monthly 50
月度成本估算
| 使用频率 | 推荐配置 | 预估成本 |
|---|---|---|
| 轻度(每周几次) | Gemini 免费 | ¥0-20/月 |
| 中度(每天使用) | DeepSeek | ¥30-80/月 |
| 重度(频繁使用) | Claude/GPT | ¥100-300/月 |
| 企业级 | 多模型 + 云服务器 | ¥200-500/月 |
成本监控
设置预算提醒
budget:
daily: 10 # 每日预算 ¥10
monthly: 200 # 每月预算 ¥200
alert: true # 超出提醒
用量报告
定期查看用量报告:
- 按模型统计
- 按时间统计
- 按任务类型统计
出典:OpenClaw オレンジペーパー v1.2.0 第 28-30 章
セキュリティモデル
3 層のセキュリティアーキテクチャ
アプリケーション層セキュリティ → ユーザー認証、権限制御、操作監査
データセキュリティ → ローカル保存、暗号化通信、アクセス制御
実行セキュリティ → サンドボックス分離、リソース制限、操作検証
オンプレミス構成のセキュリティ
利点:
- すべてのデータをローカルサーバーに保存
- API Key が第三者を経由しない
- 完全に自分で管理できる
設定の推奨:
security:
admin_password: "強力なパスワード"
https: true
firewall: true
access_log: true
クラウド構成のセキュリティ
注意点:
- ファイアウォールルールを設定する
- HTTPS を使う
- アクセスパスワードを設定する
- システムを定期的に更新する
既知のセキュリティインシデント
過去の問題
| 時期 | 問題 | 影響 | 解決策 |
|---|---|---|---|
| 2024-03 | API Key 漏えい | アカウントの不正利用 | 環境変数での保存 |
| 2024-06 | 悪意のあるスキル | 危険なコマンドの実行 | スキル審査メカニズム |
| 2024-09 | DDoS 攻撃 | サービス利用不可 | レートリミットによる保護 |
防御策
- API Key のローテーション:定期的にキーを入れ替える
- アクセス制限:IP ホワイトリスト
- 操作監査:すべての操作を記録する
- スキル審査:信頼できるスキルのみインストールする
コスト管理
コストの内訳
総コスト = サーバーコスト + モデル API コスト + ストレージコスト
| コスト項目 | 範囲 | 説明 |
|---|---|---|
| サーバー | ¥0-200/月 | ローカルは無料、クラウドサーバーは有料 |
| モデル API 呼び出し | ¥0-500/月 | 利用頻度により変動 |
| ストレージ | ¥0-50/月 | ローカルは無料、クラウドストレージは有料 |
モデル API コスト比較
| モデル | 入力価格 | 出力価格 | 適した場面 |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | 日常利用 |
| GPT-4o | $2.5/1M | $10/1M | 日常利用 |
| DeepSeek V3 | ¥1/1M | ¥2/1M | コスト重視 |
| Gemini Pro | 無料 | 無料 | 予算重視 |
| Ollama ローカル | 無料 | 無料 | プライバシー重視 |
コスト最適化戦略
1. モデルの階層化
タスクの複雑さに応じて使い分けます:
tasks:
simple: gemini-free # 簡単な Q&A
medium: deepseek-chat # 日常会話
complex: claude-sonnet # 複雑な推論
2. キャッシュ戦略
- レスポンスキャッシュを有効にする
- キャッシュの有効期限を設定する
- よくある質問の回答を使い回す
3. バッチ処理
- 類似リクエストをまとめる
- バッチ API を使う
- 呼び出し回数を減らす
4. 使用量モニタリング
# 使用統計を確認
openclaw stats
# 使用量アラートを設定
openclaw alert --monthly 50
月額コストの目安
| 利用頻度 | 推奨構成 | 概算コスト |
|---|---|---|
| 軽い(週に数回) | Gemini 無料枠 | ¥0-20/月 |
| 中程度(毎日利用) | DeepSeek | ¥30-80/月 |
| 重い(高頻度利用) | Claude/GPT | ¥100-300/月 |
| エンタープライズ | マルチモデル + クラウドサーバー | ¥200-500/月 |
コスト監視
予算アラートの設定
budget:
daily: 10 # 1 日の予算 ¥10
monthly: 200 # 月間予算 ¥200
alert: true # 超過時に通知
使用量レポート
定期的に使用量レポートを確認しましょう:
- モデル別の統計
- 期間別の統計
- タスク種別の統計
來源:OpenClaw 橙皮書 v1.2.0 第 28-30 章
安全模型
三層安全架構
應用層安全 → 使用者認證、權限控制、操作稽核
資料安全 → 本地儲存、加密傳輸、存取控制
執行安全 → 沙箱隔離、資源限制、操作驗證
本地部署安全
優勢:
- 所有資料儲存在本地伺服器
- API Key 不經過第三方
- 完全自主可控
設定建議:
security:
admin_password: "強密碼"
https: true
firewall: true
access_log: true
雲端部署安全
注意事項:
- 設定防火牆規則
- 使用 HTTPS
- 設定存取密碼
- 定期更新系統
已知安全事件
歷史問題
| 時間 | 問題 | 影響 | 解決方案 |
|---|---|---|---|
| 2024-03 | API Key 外洩 | 帳號被盜用 | 環境變數儲存 |
| 2024-06 | 惡意技能 | 執行危險命令 | 技能審核機制 |
| 2024-09 | DDoS 攻擊 | 服務不可用 | 限流保護 |
防護措施
- API Key 輪換:定期更換金鑰
- 存取限制:IP 白名單
- 操作稽核:記錄所有操作
- 技能審核:只安裝信任的技能
成本控制
成本構成
總成本 = 伺服器成本 + 模型呼叫成本 + 儲存成本
| 成本項 | 範圍 | 說明 |
|---|---|---|
| 伺服器 | ¥0-200/月 | 本地免費,雲端伺服器付費 |
| 模型呼叫 | ¥0-500/月 | 取決於使用頻率 |
| 儲存 | ¥0-50/月 | 本地免費,雲端儲存付費 |
模型呼叫成本對比
| 模型 | 輸入價格 | 輸出價格 | 適合場景 |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | 日常使用 |
| GPT-4o | $2.5/1M | $10/1M | 日常使用 |
| DeepSeek V3 | ¥1/1M | ¥2/1M | 成本敏感 |
| Gemini Pro | 免費 | 免費 | 預算有限 |
| Ollama 本地 | 免費 | 免費 | 隱私優先 |
成本最佳化策略
1. 模型分層
根據任務複雜度選擇不同模型:
tasks:
simple: gemini-free # 簡單問答
medium: deepseek-chat # 日常對話
complex: claude-sonnet # 複雜推理
2. 快取策略
- 啟用回應快取
- 設定快取過期時間
- 複用常見問題的答案
3. 批次處理
- 合併相似請求
- 使用批次 API
- 減少呼叫次數
4. 監控用量
# 查看用量統計
openclaw stats
# 設定用量提醒
openclaw alert --monthly 50
月度成本估算
| 使用頻率 | 推薦設定 | 預估成本 |
|---|---|---|
| 輕度(每週幾次) | Gemini 免費 | ¥0-20/月 |
| 中度(每天使用) | DeepSeek | ¥30-80/月 |
| 重度(頻繁使用) | Claude/GPT | ¥100-300/月 |
| 企業級 | 多模型 + 雲端伺服器 | ¥200-500/月 |
成本監控
設定預算提醒
budget:
daily: 10 # 每日預算 ¥10
monthly: 200 # 每月預算 ¥200
alert: true # 超出提醒
用量報告
定期查看用量報告:
- 按模型統計
- 按時間統計
- 按任務類型統計
Quelle: OpenClaw Orange Paper v1.2.0, Kapitel 28-30
Sicherheitsmodell
Dreischichtige Sicherheitsarchitektur
Anwendungssicherheit → Benutzerauthentifizierung, Rechteverwaltung, Vorgangsprüfung
Datensicherheit → lokale Speicherung, verschlüsselte Übertragung, Zugriffssteuerung
Ausführungssicherheit → Sandbox-Isolation, Ressourcenbegrenzung, Vorgangsverifikation
Sicherheit bei On-Premises-Bereitstellung
Vorteile:
- Alle Daten werden auf Ihren eigenen Servern gespeichert
- API-Keys durchlaufen niemals Drittanbieter
- Vollständig unter eigener Kontrolle
Konfigurationstipps:
security:
admin_password: "ein-starkes-passwort"
https: true
firewall: true
access_log: true
Sicherheit bei Cloud-Bereitstellung
Checkliste:
- Firewall-Regeln konfigurieren
- HTTPS verwenden
- Ein Zugangspasswort festlegen
- Das System auf dem neuesten Stand halten
Bekannte Sicherheitsvorfälle
Frühere Probleme
| Zeitraum | Problem | Auswirkung | Lösung |
|---|---|---|---|
| 2024-03 | API-Key-Leck | Konto kompromittiert | Keys in Umgebungsvariablen speichern |
| 2024-06 | Bösartiger Skill | Gefährliche Befehle ausgeführt | Skill-Prüfmechanismus |
| 2024-09 | DDoS-Angriff | Dienst nicht verfügbar | Schutz durch Ratenbegrenzung |
Schutzmaßnahmen
- API-Key-Rotation: Schlüssel regelmäßig wechseln
- Zugriffsbeschränkung: IP-Whitelist
- Vorgangsprüfung: jede Aktion protokollieren
- Skill-Prüfung: nur vertrauenswürdige Skills installieren
Kostenkontrolle
Kostenaufschlüsselung
Gesamtkosten = Serverkosten + Kosten der Modell-API + Speicherkosten
| Kostenpunkt | Spanne | Hinweise |
|---|---|---|
| Server | ¥0-200/Monat | On-Premises kostenlos; Cloud-Server kostenpflichtig |
| Modell-API-Aufrufe | ¥0-500/Monat | Abhängig von der Nutzungshäufigkeit |
| Speicher | ¥0-50/Monat | Lokal kostenlos; Cloud-Speicher kostenpflichtig |
Vergleich der Modell-API-Kosten
| Modell | Eingabepreis | Ausgabepreis | Am besten für |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | Tägliche Nutzung |
| GPT-4o | $2.5/1M | $10/1M | Tägliche Nutzung |
| DeepSeek V3 | ¥1/1M | ¥2/1M | Kostenbewusste Nutzung |
| Gemini Pro | Kostenlos | Kostenlos | Knappes Budget |
| Ollama (lokal) | Kostenlos | Kostenlos | Datenschutz zuerst |
Strategien zur Kostenoptimierung
1. Modell-Staffelung
Aufgaben unterschiedlicher Komplexität an verschiedene Modelle weiterleiten:
tasks:
simple: gemini-free # einfache Fragen und Antworten
medium: deepseek-chat # alltägliche Unterhaltungen
complex: claude-sonnet # komplexe Schlussfolgerungen
2. Caching
- Antwort-Cache aktivieren
- Cache-Ablaufzeit festlegen
- Antworten auf häufige Fragen wiederverwenden
3. Batching
- Ähnliche Anfragen zusammenfassen
- Batch-APIs verwenden
- Die Anzahl der Aufrufe reduzieren
4. Nutzungsüberwachung
# Nutzungsstatistiken anzeigen
openclaw stats
# Nutzungswarnung festlegen
openclaw alert --monthly 50
Monatliche Kostenschätzung
| Nutzung | Empfohlenes Setup | Geschätzte Kosten |
|---|---|---|
| Gering (ein paar Mal pro Woche) | Gemini Free-Tier | ¥0-20/Monat |
| Mittel (tägliche Nutzung) | DeepSeek | ¥30-80/Monat |
| Hoch (häufige Nutzung) | Claude/GPT | ¥100-300/Monat |
| Unternehmen | Multi-Modell + Cloud-Server | ¥200-500/Monat |
Kostenüberwachung
Budget-Warnungen einrichten
budget:
daily: 10 # Tagesbudget ¥10
monthly: 200 # Monatsbudget ¥200
alert: true # Warnung bei Überschreitung
Nutzungsberichte
Prüfen Sie Nutzungsberichte regelmäßig:
- Statistiken nach Modell
- Statistiken nach Zeitraum
- Statistiken nach Aufgabentyp
Source : OpenClaw Orange Paper v1.2.0, chapitres 28-30
Modèle de sécurité
Architecture de sécurité à trois niveaux
Sécurité applicative → authentification utilisateur, contrôle des permissions, audit des opérations
Sécurité des données → stockage local, transmission chiffrée, contrôle des accès
Sécurité d’exécution → isolement en bac à sable, limites de ressources, vérification des opérations
Sécurité du déploiement local
Avantages :
- Toutes les données sont stockées sur vos propres serveurs
- Les clés API ne transitent jamais par un tiers
- Contrôle total entre vos mains
Conseils de configuration :
security:
admin_password: "un-mot-de-passe-solide"
https: true
firewall: true
access_log: true
Sécurité du déploiement cloud
Liste de contrôle :
- Configurer les règles du pare-feu
- Utiliser HTTPS
- Définir un mot de passe d’accès
- Maintenir le système à jour
Incidents de sécurité connus
Problèmes historiques
| Date | Problème | Impact | Correction |
|---|---|---|---|
| 2024-03 | Fuite de clé API | Compte compromis | Stocker les clés dans des variables d’environnement |
| 2024-06 | Skill malveillant | Exécution de commandes dangereuses | Mécanisme de révision des skills |
| 2024-09 | Attaque DDoS | Service indisponible | Protection par limitation de débit |
Mesures de protection
- Rotation des clés API : changer les clés régulièrement
- Restriction d’accès : liste d’adresses IP autorisées
- Audit des opérations : journaliser chaque action
- Révision des skills : n’installer que des skills de confiance
Contrôle des coûts
Décomposition des coûts
Coût total = coût du serveur + coût de l’API des modèles + coût du stockage
| Poste de coût | Fourchette | Remarques |
|---|---|---|
| Serveur | ¥0-200/mois | Gratuit en local ; payant pour les serveurs cloud |
| Appels à l’API des modèles | ¥0-500/mois | Dépend de la fréquence d’utilisation |
| Stockage | ¥0-50/mois | Gratuit en local ; payant pour le stockage cloud |
Comparaison des coûts d’API des modèles
| Modèle | Prix d’entrée | Prix de sortie | Idéal pour |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | Usage quotidien |
| GPT-4o | $2.5/1M | $10/1M | Usage quotidien |
| DeepSeek V3 | ¥1/1M | ¥2/1M | Sensibilité aux coûts |
| Gemini Pro | Gratuit | Gratuit | Budgets serrés |
| Ollama (local) | Gratuit | Gratuit | Confidentialité d’abord |
Stratégies d’optimisation des coûts
1. Hiérarchisation des modèles
Router les tâches de complexité différente vers différents modèles :
tasks:
simple: gemini-free # questions-réponses simples
medium: deepseek-chat # conversation quotidienne
complex: claude-sonnet # raisonnement complexe
2. Mise en cache
- Activer le cache des réponses
- Définir l’expiration du cache
- Réutiliser les réponses aux questions fréquentes
3. Traitement par lots
- Fusionner les requêtes similaires
- Utiliser les API par lots
- Réduire le nombre d’appels
4. Suivi de l’utilisation
# Afficher les statistiques d’utilisation
openclaw stats
# Définir une alerte d’utilisation
openclaw alert --monthly 50
Estimations des coûts mensuels
| Utilisation | Configuration recommandée | Coût estimé |
|---|---|---|
| Légère (quelques fois par semaine) | Niveau gratuit de Gemini | ¥0-20/mois |
| Moyenne (usage quotidien) | DeepSeek | ¥30-80/mois |
| Intensive (usage fréquent) | Claude/GPT | ¥100-300/mois |
| Entreprise | Multi-modèles + serveur cloud | ¥200-500/mois |
Suivi des coûts
Définir des alertes budgétaires
budget:
daily: 10 # budget quotidien ¥10
monthly: 200 # budget mensuel ¥200
alert: true # alerte en cas de dépassement
Rapports d’utilisation
Consulter régulièrement les rapports d’utilisation :
- Statistiques par modèle
- Statistiques par période
- Statistiques par type de tâche
Fuente: OpenClaw Orange Paper v1.2.0, capítulos 28-30
Modelo de seguridad
Arquitectura de seguridad de tres capas
Seguridad de la aplicación → autenticación de usuarios, control de permisos, auditoría de operaciones
Seguridad de los datos → almacenamiento local, transmisión cifrada, control de acceso
Seguridad de ejecución → aislamiento en sandbox, límites de recursos, verificación de operaciones
Seguridad en despliegue local
Ventajas:
- Todos los datos se almacenan en tus propios servidores
- Las claves API nunca pasan por terceros
- Control total por tu parte
Consejos de configuración:
security:
admin_password: "una-contraseña-fuerte"
https: true
firewall: true
access_log: true
Seguridad en despliegue en la nube
Lista de comprobación:
- Configurar reglas de firewall
- Usar HTTPS
- Establecer una contraseña de acceso
- Mantener el sistema actualizado
Incidentes de seguridad conocidos
Problemas históricos
| Fecha | Problema | Impacto | Solución |
|---|---|---|---|
| 2024-03 | Fuga de clave API | Compromiso de la cuenta | Guardar las claves en variables de entorno |
| 2024-06 | Skill malicioso | Ejecución de comandos peligrosos | Mecanismo de revisión de skills |
| 2024-09 | Ataque DDoS | Servicio no disponible | Protección con límite de peticiones |
Medidas de protección
- Rotación de claves API: cambiar las claves con regularidad
- Restricción de acceso: lista de IP permitidas
- Auditoría de operaciones: registrar cada acción
- Revisión de skills: instalar solo skills de confianza
Control de costes
Desglose de costes
Coste total = coste del servidor + coste de la API de modelos + coste del almacenamiento
| Partida de coste | Rango | Notas |
|---|---|---|
| Servidor | ¥0-200/mes | Gratuito en local; de pago en servidores cloud |
| Llamadas a la API de modelos | ¥0-500/mes | Depende de la frecuencia de uso |
| Almacenamiento | ¥0-50/mes | Gratuito en local; de pago en almacenamiento cloud |
Comparativa de costes de la API de modelos
| Modelo | Precio de entrada | Precio de salida | Ideal para |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | Uso diario |
| GPT-4o | $2.5/1M | $10/1M | Uso diario |
| DeepSeek V3 | ¥1/1M | ¥2/1M | Sensibilidad al coste |
| Gemini Pro | Gratis | Gratis | Presupuestos ajustados |
| Ollama (local) | Gratis | Gratis | Privacidad ante todo |
Estrategias de optimización de costes
1. Segmentación por niveles de modelos
Enrutar tareas de distinta complejidad a distintos modelos:
tasks:
simple: gemini-free # preguntas y respuestas sencillas
medium: deepseek-chat # conversación cotidiana
complex: claude-sonnet # razonamiento complejo
2. Caché
- Activar la caché de respuestas
- Establecer la expiración de la caché
- Reutilizar las respuestas a preguntas frecuentes
3. Procesamiento por lotes
- Fusionar solicitudes similares
- Usar API por lotes
- Reducir el número de llamadas
4. Supervisión del uso
# Ver estadísticas de uso
openclaw stats
# Establecer una alerta de uso
openclaw alert --monthly 50
Estimación de costes mensuales
| Uso | Configuración recomendada | Coste estimado |
|---|---|---|
| Ligero (unas veces por semana) | Nivel gratuito de Gemini | ¥0-20/mes |
| Medio (uso diario) | DeepSeek | ¥30-80/mes |
| Intenso (uso frecuente) | Claude/GPT | ¥100-300/mes |
| Empresarial | Multimodelo + servidor cloud | ¥200-500/mes |
Supervisión de costes
Configurar alertas de presupuesto
budget:
daily: 10 # presupuesto diario ¥10
monthly: 200 # presupuesto mensual ¥200
alert: true # aviso al superarlo
Informes de uso
Revisa los informes de uso con regularidad:
- Estadísticas por modelo
- Estadísticas por período
- Estadísticas por tipo de tarea
Fuente: OpenClaw Orange Paper v1.2.0, capítulos 28-30
Modelo de seguridad
Arquitectura de seguridad de tres capas
Seguridad de la aplicación → autenticación de usuarios, control de permisos, auditoría de operaciones
Seguridad de los datos → almacenamiento local, transmisión cifrada, control de acceso
Seguridad de ejecución → aislamiento en sandbox, límites de recursos, verificación de operaciones
Seguridad en despliegue local
Ventajas:
- Todos los datos se almacenan en tus propios servidores
- Las claves API nunca pasan por terceros
- Control total por tu parte
Consejos de configuración:
security:
admin_password: "una-contraseña-fuerte"
https: true
firewall: true
access_log: true
Seguridad en despliegue en la nube
Lista de comprobación:
- Configurar reglas de firewall
- Usar HTTPS
- Establecer una contraseña de acceso
- Mantener el sistema actualizado
Incidentes de seguridad conocidos
Problemas históricos
| Fecha | Problema | Impacto | Solución |
|---|---|---|---|
| 2024-03 | Fuga de clave API | Compromiso de la cuenta | Guardar las claves en variables de entorno |
| 2024-06 | Skill malicioso | Ejecución de comandos peligrosos | Mecanismo de revisión de skills |
| 2024-09 | Ataque DDoS | Servicio no disponible | Protección con límite de peticiones |
Medidas de protección
- Rotación de claves API: cambiar las claves con regularidad
- Restricción de acceso: lista de IP permitidas
- Auditoría de operaciones: registrar cada acción
- Revisión de skills: instalar solo skills de confianza
Control de costes
Desglose de costes
Coste total = coste del servidor + coste de la API de modelos + coste del almacenamiento
| Partida de coste | Rango | Notas |
|---|---|---|
| Servidor | ¥0-200/mes | Gratuito en local; de pago en servidores cloud |
| Llamadas a la API de modelos | ¥0-500/mes | Depende de la frecuencia de uso |
| Almacenamiento | ¥0-50/mes | Gratuito en local; de pago en almacenamiento cloud |
Comparativa de costes de la API de modelos
| Modelo | Precio de entrada | Precio de salida | Ideal para |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | Uso diario |
| GPT-4o | $2.5/1M | $10/1M | Uso diario |
| DeepSeek V3 | ¥1/1M | ¥2/1M | Sensibilidad al coste |
| Gemini Pro | Gratis | Gratis | Presupuestos ajustados |
| Ollama (local) | Gratis | Gratis | Privacidad ante todo |
Estrategias de optimización de costes
1. Segmentación por niveles de modelos
Enrutar tareas de distinta complejidad a distintos modelos:
tasks:
simple: gemini-free # preguntas y respuestas sencillas
medium: deepseek-chat # conversación cotidiana
complex: claude-sonnet # razonamiento complejo
2. Caché
- Activar la caché de respuestas
- Establecer la expiración de la caché
- Reutilizar las respuestas a preguntas frecuentes
3. Procesamiento por lotes
- Fusionar solicitudes similares
- Usar API por lotes
- Reducir el número de llamadas
4. Supervisión del uso
# Ver estadísticas de uso
openclaw stats
# Establecer una alerta de uso
openclaw alert --monthly 50
Estimación de costes mensuales
| Uso | Configuración recomendada | Coste estimado |
|---|---|---|
| Ligero (unas veces por semana) | Nivel gratuito de Gemini | ¥0-20/mes |
| Medio (uso diario) | DeepSeek | ¥30-80/mes |
| Intenso (uso frecuente) | Claude/GPT | ¥100-300/mes |
| Empresarial | Multimodelo + servidor cloud | ¥200-500/mes |
Supervisión de costes
Configurar alertas de presupuesto
budget:
daily: 10 # presupuesto diario ¥10
monthly: 200 # presupuesto mensual ¥200
alert: true # aviso al superarlo
Informes de uso
Revisa los informes de uso con regularidad:
- Estadísticas por modelo
- Estadísticas por período
- Estadísticas por tipo de tarea
Fonte: OpenClaw Orange Paper v1.2.0, capitoli 28-30
Modello di sicurezza
Architettura di sicurezza a tre livelli
Sicurezza dell’applicazione → autenticazione utente, controllo dei permessi, audit delle operazioni
Sicurezza dei dati → archiviazione locale, trasmissione crittografata, controllo degli accessi
Sicurezza dell’esecuzione → isolamento in sandbox, limiti di risorse, verifica delle operazioni
Sicurezza del deployment on-premises
Vantaggi:
- Tutti i dati sono archiviati sui tuoi server
- Le chiavi API non passano mai da terze parti
- Controllo completamente nelle tue mani
Suggerimenti di configurazione:
security:
admin_password: "una-password-forte"
https: true
firewall: true
access_log: true
Sicurezza del deployment cloud
Checklist:
- Configurare le regole del firewall
- Usare HTTPS
- Impostare una password di accesso
- Mantenere il sistema aggiornato
Incidenti di sicurezza noti
Problemi storici
| Periodo | Problema | Impatto | Soluzione |
|---|---|---|---|
| 2024-03 | Fuga di chiave API | Account compromesso | Conservare le chiavi in variabili d’ambiente |
| 2024-06 | Skill dannosa | Esecuzione di comandi pericolosi | Meccanismo di revisione delle skill |
| 2024-09 | Attacco DDoS | Servizio non disponibile | Protezione con rate limiting |
Misure di protezione
- Rotazione delle chiavi API: cambiare le chiavi regolarmente
- Restrizione degli accessi: whitelist di IP
- Audit delle operazioni: registrare ogni azione
- Revisione delle skill: installare solo skill fidate
Controllo dei costi
Ripartizione dei costi
Costo totale = costo del server + costo dell’API dei modelli + costo dello storage
| Voce di costo | Intervallo | Note |
|---|---|---|
| Server | ¥0-200/mese | Gratuito in locale; a pagamento per i server cloud |
| Chiamate API ai modelli | ¥0-500/mese | Dipende dalla frequenza d’uso |
| Storage | ¥0-50/mese | Gratuito in locale; a pagamento per lo storage cloud |
Confronto dei costi API dei modelli
| Modello | Prezzo di input | Prezzo di output | Ideale per |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | Uso quotidiano |
| GPT-4o | $2.5/1M | $10/1M | Uso quotidiano |
| DeepSeek V3 | ¥1/1M | ¥2/1M | Sensibilità ai costi |
| Gemini Pro | Gratuito | Gratuito | Budget limitati |
| Ollama (locale) | Gratuito | Gratuito | Privacy al primo posto |
Strategie di ottimizzazione dei costi
1. Suddivisione dei modelli a livelli
Instradare attività di diversa complessità verso modelli diversi:
tasks:
simple: gemini-free # domande e risposte semplici
medium: deepseek-chat # conversazioni quotidiane
complex: claude-sonnet # ragionamento complesso
2. Caching
- Attivare la cache delle risposte
- Impostare la scadenza della cache
- Riusare le risposte alle domande frequenti
3. Elaborazione a batch
- Unire richieste simili
- Usare API in batch
- Ridurre il numero di chiamate
4. Monitoraggio dell’utilizzo
# Visualizza le statistiche di utilizzo
openclaw stats
# Imposta un avviso di utilizzo
openclaw alert --monthly 50
Stima dei costi mensili
| Utilizzo | Configurazione consigliata | Costo stimato |
|---|---|---|
| Leggero (qualche volta a settimana) | Tier gratuito di Gemini | ¥0-20/mese |
| Medio (uso quotidiano) | DeepSeek | ¥30-80/mese |
| Intenso (uso frequente) | Claude/GPT | ¥100-300/mese |
| Enterprise | Multimodello + server cloud | ¥200-500/mese |
Monitoraggio dei costi
Impostare avvisi di budget
budget:
daily: 10 # budget giornaliero ¥10
monthly: 200 # budget mensile ¥200
alert: true # avviso in caso di superamento
Report di utilizzo
Controlla regolarmente i report di utilizzo:
- Statistiche per modello
- Statistiche per periodo
- Statistiche per tipo di attività
출처: OpenClaw 오렌지 페이퍼 v1.2.0, 28-30장
보안 모델
3계층 보안 아키텍처
애플리케이션 보안 → 사용자 인증, 권한 제어, 작업 감사
데이터 보안 → 로컬 저장, 암호화 전송, 접근 제어
실행 보안 → 샌드박스 격리, 리소스 제한, 작업 검증
온프레미스 배포 보안
장점:
- 모든 데이터가 자체 서버에 저장됩니다
- API Key가 제3자를 거치지 않습니다
- 완전한 자체 관리가 가능합니다
설정 팁:
security:
admin_password: "강력한 비밀번호"
https: true
firewall: true
access_log: true
클라우드 배포 보안
체크리스트:
- 방화벽 규칙 설정
- HTTPS 사용
- 접속 비밀번호 설정
- 시스템을 최신 상태로 유지
알려진 보안 사고
과거 사례
| 시기 | 문제 | 영향 | 해결 방안 |
|---|---|---|---|
| 2024-03 | API Key 유출 | 계정 탈취 | 환경 변수에 키 저장 |
| 2024-06 | 악성 스킬 | 위험 명령 실행 | 스킬 심사 메커니즘 |
| 2024-09 | DDoS 공격 | 서비스 중단 | 속도 제한 보호 |
방어 조치
- API Key 로테이션: 정기적으로 키 교체
- 접근 제한: IP 화이트리스트
- 작업 감사: 모든 작업 기록
- 스킬 심사: 신뢰할 수 있는 스킬만 설치
비용 관리
비용 구성
총 비용 = 서버 비용 + 모델 API 비용 + 스토리지 비용
| 비용 항목 | 범위 | 비고 |
|---|---|---|
| 서버 | ¥0-200/월 | 온프레미스는 무료, 클라우드 서버는 유료 |
| 모델 API 호출 | ¥0-500/월 | 사용 빈도에 따라 달라집니다 |
| 스토리지 | ¥0-50/월 | 로컬은 무료, 클라우드 스토리지는 유료 |
모델 API 비용 비교
| 모델 | 입력 가격 | 출력 가격 | 적합한 용도 |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | 일상 사용 |
| GPT-4o | $2.5/1M | $10/1M | 일상 사용 |
| DeepSeek V3 | ¥1/1M | ¥2/1M | 비용 민감형 |
| Gemini Pro | 무료 | 무료 | 빠듯한 예산 |
| Ollama (로컬) | 무료 | 무료 | 프라이버시 우선 |
비용 최적화 전략
1. 모델 계층화
복잡도가 다른 작업을 서로 다른 모델로 라우팅합니다:
tasks:
simple: gemini-free # 간단한 질의응답
medium: deepseek-chat # 일상 대화
complex: claude-sonnet # 복잡한 추론
2. 캐싱
- 응답 캐시 활성화
- 캐시 만료 시간 설정
- 자주 묻는 질문의 답변 재사용
3. 배치 처리
- 유사한 요청 병합
- 배치 API 사용
- 호출 횟수 줄이기
4. 사용량 모니터링
# 사용 통계 확인
openclaw stats
# 사용량 알림 설정
openclaw alert --monthly 50
월간 비용 추정
| 사용량 | 추천 구성 | 예상 비용 |
|---|---|---|
| 가벼운 사용 (주 몇 회) | Gemini 무료 구간 | ¥0-20/월 |
| 보통 사용 (매일 사용) | DeepSeek | ¥30-80/월 |
| 많은 사용 (빈번한 사용) | Claude/GPT | ¥100-300/월 |
| 기업용 | 멀티 모델 + 클라우드 서버 | ¥200-500/월 |
비용 모니터링
예산 알림 설정
budget:
daily: 10 # 일일 예산 ¥10
monthly: 200 # 월간 예산 ¥200
alert: true # 초과 시 알림
사용량 보고서
사용량 보고서를 정기적으로 확인하세요:
- 모델별 통계
- 기간별 통계
- 작업 유형별 통계
المصدر: OpenClaw Orange Paper v1.2.0، الفصول 28-30
نموذج الأمان
بنية أمان من ثلاث طبقات
أمان التطبيق → مصادقة المستخدم، التحكم في الأذونات، تدقيق العمليات
أمان البيانات → التخزين المحلي، الإرسال المشفر، التحكم في الوصول
أمان التنفيذ → العزل في بيئة معزولة، حدود الموارد، التحقق من العمليات
أمان النشر المحلي
المزايا:
- تُخزَّن جميع البيانات على خوادمك الخاصة
- لا تمر مفاتيح API عبر أي طرف ثالث
- التحكم الكامل بيدك
نصائح الإعداد:
security:
admin_password: "كلمة-مرور-قوية"
https: true
firewall: true
access_log: true
أمان النشر السحابي
قائمة التحقق:
- تهيئة قواعد الجدار الناري
- استخدام HTTPS
- تعيين كلمة مرور للوصول
- إبقاء النظام محدثًا
حوادث أمان معروفة
مشكلات سابقة
| الوقت | المشكلة | الأثر | الحل |
|---|---|---|---|
| 2024-03 | تسريب مفتاح API | اختراق الحساب | تخزين المفاتيح في متغيرات البيئة |
| 2024-06 | مهارة خبيثة | تنفيذ أوامر خطرة | آلية مراجعة المهارات |
| 2024-09 | هجوم DDoS | عدم توفر الخدمة | الحماية بتحديد المعدل |
تدابير الحماية
- تدوير مفاتيح API: تغيير المفاتيح بانتظام
- تقييد الوصول: قائمة عناوين IP المسموح بها
- تدقيق العمليات: تسجيل كل إجراء
- مراجعة المهارات: تثبيت المهارات الموثوقة فقط
التحكم في التكاليف
تفصيل التكاليف
التكلفة الإجمالية = تكلفة الخادم + تكلفة API النماذج + تكلفة التخزين
| بند التكلفة | النطاق | ملاحظات |
|---|---|---|
| الخادم | ¥0-200/شهريًا | مجاني محليًا؛ مدفوع للخوادم السحابية |
| استدعاءات API للنماذج | ¥0-500/شهريًا | تعتمد على معدل الاستخدام |
| التخزين | ¥0-50/شهريًا | مجاني محليًا؛ مدفوع للتخزين السحابي |
مقارنة تكاليف API النماذج
| النموذج | سعر الإدخال | سعر الإخراج | الأنسب لـ |
|---|---|---|---|
| Claude 3.5 Sonnet | $3/1M | $15/1M | الاستخدام اليومي |
| GPT-4o | $2.5/1M | $10/1M | الاستخدام اليومي |
| DeepSeek V3 | ¥1/1M | ¥2/1M | الحساسية للتكلفة |
| Gemini Pro | مجاني | مجاني | الميزانية المحدودة |
| Ollama (محلي) | مجاني | مجاني | الخصوصية أولًا |
استراتيجيات تحسين التكلفة
1. تصنيف النماذج
توجيه المهام ذات التعقيد المختلف إلى نماذج مختلفة:
tasks:
simple: gemini-free # أسئلة وأجوبة بسيطة
medium: deepseek-chat # محادثات يومية
complex: claude-sonnet # استدلال معقد
2. التخزين المؤقت
- تمكين التخزين المؤقت للاستجابات
- تعيين مدة انتهاء التخزين المؤقت
- إعادة استخدام إجابات الأسئلة الشائعة
3. المعالجة الدفعية
- دمج الطلبات المتشابهة
- استخدام واجهات الدفعات
- تقليل عدد الاستدعاءات
4. مراقبة الاستخدام
# عرض إحصاءات الاستخدام
openclaw stats
# تعيين تنبيه للاستخدام
openclaw alert --monthly 50
تقديرات التكلفة الشهرية
| الاستخدام | الإعداد الموصى به | التكلفة التقديرية |
|---|---|---|
| خفيف (مرات قليلة أسبوعيًا) | المستوى المجاني من Gemini | ¥0-20/شهريًا |
| متوسط (استخدام يومي) | DeepSeek | ¥30-80/شهريًا |
| كثيف (استخدام متكرر) | Claude/GPT | ¥100-300/شهريًا |
| للمؤسسات | نماذج متعددة + خادم سحابي | ¥200-500/شهريًا |
مراقبة التكلفة
تعيين تنبيهات الميزانية
budget:
daily: 10 # الميزانية اليومية ¥10
monthly: 200 # الميزانية الشهرية ¥200
alert: true # تنبيه عند التجاوز
تقارير الاستخدام
راجع تقارير الاستخدام بانتظام:
- إحصاءات حسب النموذج
- إحصاءات حسب الفترة الزمنية
- إحصاءات حسب نوع المهمة