📖 ガイド 中級 約 4 分で読める

OpenClaw のセキュリティとコスト

OpenClaw のセキュリティアーキテクチャ、過去のセキュリティインシデント、そして API コストを効果的に抑える方法を解説します。

V
Victor.Chen
2026年3月19日

出典:OpenClaw オレンジペーパー v1.2.0 第 28-30 章

セキュリティモデル

3 層のセキュリティアーキテクチャ

アプリケーション層セキュリティ → ユーザー認証、権限制御、操作監査
データセキュリティ → ローカル保存、暗号化通信、アクセス制御
実行セキュリティ → サンドボックス分離、リソース制限、操作検証

オンプレミス構成のセキュリティ

利点

  • すべてのデータをローカルサーバーに保存
  • API Key が第三者を経由しない
  • 完全に自分で管理できる

設定の推奨

security:
  admin_password: "強力なパスワード"
  https: true
  firewall: true
  access_log: true

クラウド構成のセキュリティ

注意点

  • ファイアウォールルールを設定する
  • HTTPS を使う
  • アクセスパスワードを設定する
  • システムを定期的に更新する

既知のセキュリティインシデント

過去の問題

時期 問題 影響 解決策
2024-03 API Key 漏えい アカウントの不正利用 環境変数での保存
2024-06 悪意のあるスキル 危険なコマンドの実行 スキル審査メカニズム
2024-09 DDoS 攻撃 サービス利用不可 レートリミットによる保護

防御策

  1. API Key のローテーション:定期的にキーを入れ替える
  2. アクセス制限:IP ホワイトリスト
  3. 操作監査:すべての操作を記録する
  4. スキル審査:信頼できるスキルのみインストールする

コスト管理

コストの内訳

総コスト = サーバーコスト + モデル API コスト + ストレージコスト
コスト項目 範囲 説明
サーバー ¥0-200/月 ローカルは無料、クラウドサーバーは有料
モデル API 呼び出し ¥0-500/月 利用頻度により変動
ストレージ ¥0-50/月 ローカルは無料、クラウドストレージは有料

モデル API コスト比較

モデル 入力価格 出力価格 適した場面
Claude 3.5 Sonnet $3/1M $15/1M 日常利用
GPT-4o $2.5/1M $10/1M 日常利用
DeepSeek V3 ¥1/1M ¥2/1M コスト重視
Gemini Pro 無料 無料 予算重視
Ollama ローカル 無料 無料 プライバシー重視

コスト最適化戦略

1. モデルの階層化

タスクの複雑さに応じて使い分けます:

tasks:
  simple: gemini-free      # 簡単な Q&A
  medium: deepseek-chat     # 日常会話
  complex: claude-sonnet    # 複雑な推論

2. キャッシュ戦略

  • レスポンスキャッシュを有効にする
  • キャッシュの有効期限を設定する
  • よくある質問の回答を使い回す

3. バッチ処理

  • 類似リクエストをまとめる
  • バッチ API を使う
  • 呼び出し回数を減らす

4. 使用量モニタリング

# 使用統計を確認
openclaw stats

# 使用量アラートを設定
openclaw alert --monthly 50

月額コストの目安

利用頻度 推奨構成 概算コスト
軽い(週に数回) Gemini 無料枠 ¥0-20/月
中程度(毎日利用) DeepSeek ¥30-80/月
重い(高頻度利用) Claude/GPT ¥100-300/月
エンタープライズ マルチモデル + クラウドサーバー ¥200-500/月

コスト監視

予算アラートの設定

budget:
  daily: 10      # 1 日の予算 ¥10
  monthly: 200    # 月間予算 ¥200
  alert: true     # 超過時に通知

使用量レポート

定期的に使用量レポートを確認しましょう:

  • モデル別の統計
  • 期間別の統計
  • タスク種別の統計

この設定を任せたい?

自動化したい最初の仕事を教えてください - 14日間のセットアップ実験に参加しませんか。

14日間の実験

メールはパック送付と決済リンクのみに使います。このページでは課金しません。