🔐

セキュリティとコスト

リスクを理解し、防御し、コストを管理

⚠️ 最近のセキュリティインシデント

2026年3月、OpenClawエコシステムで複数のセキュリティインシデントが発生

🚨
2026年3月11日 高危

ClawHavoc サプライチェーン攻撃

800以上の悪意あるSkillがユーザー認証情報の窃取を試みた

🚨
2026年3月8-9日 高危

工信部セキュリティ警告

中国当局が初めてオープンソースAI Agentにセキュリティ警告を発令

🚨
2026年3月上旬 高危

ClawJacked ゼロクリック脆弱性

悪意あるサイトがローカルOpenClawをサイレントにブルートフォース攻撃

🚨
2026年3月 高危

悪意あるnpmパッケージ偽装事件

@openclaw-ai/openclawaiが公式インストーラーに偽装

🚨 セキュリティレッドライン

以下の操作を要求するSkillはすべて拒否

zipファイルのダウンロード
シェルスクリプトの実行
パスワードの入力
追加の「ヘルパー」や「エージェント」のインストール要求

重要な認識:OpenClawのSkillは本質的に信頼されたコードです。インストールされると、OpenClawインスタンスと同じ権限を持ちます。サンドボックス隔離も権限階層もありません。これはnpmエコシステムが初期に直面した問題と同じですが、OpenClawはメール、カレンダー、メッセージ、ファイルシステムにアクセスできるため、結果はより深刻になる可能性があります。

🛡️ セキュリティ対策

OpenClawインスタンスを保護

🔍

インストール前にソースコードを確認

ClawHubのSkillを盲目的にインストールしない

GitHubのSKILL.mdに怪しい指示がないか確認

🛡️

SecureClaw スキャンを使用

コミュニティオープンソースセキュリティツール

npm install -g secureclaw secureclaw scan ~/.openclaw/skills/

キュレーションリストを優先

awesome-openclaw-skillsプロジェクトを参考に

大量のスパム・悪意あるSkillをフィルタリング済み

📝

設定ファイルの定期確認

SOUL.mdとMEMORY.mdを確認

未知のコンテンツを発見したら直ちにロールバック

💰 コストの罠

なぜOpenClawのAPI費用は通常のチャット利用を大きく超える可能性があるのか

🔄

マルチターンツール呼び出し

簡単なタスクでも5〜10回のAPI呼び出しが発生する可能性

メール処理でループ推論に入り、一晩中APIを呼び出し続ける
📝

Skills記述インジェクション

各Skillの記述がリクエスト毎の入力トークンを増加させる

100個のSkillインストール = 100件の説明テキスト
💾

メモリシステム

MEMORY.md + デイリーログがコンテキストとして添付される

履歴が長いほど、リクエスト毎のコストが高くなる

24時間稼働

Cronタスクが継続的にAPI呼び出しをトリガー

毎時メール確認 = 1日24回の呼び出し
😱

実例

ユーザーがメール処理のCronタスクを設定

翌朝、API請求額が$1,100に急増していることを発見

Agentがループ推論に入り、一晩中APIを呼び出し続けた

📉 コスト管理戦略

API呼び出しコストを効果的に削減

⛓️

フォールバックチェーン

プライマリモデルが利用不可時に安価なモデルへ自動ダウングレード

APIコストを80-95%削減可能
💰

日次予算上限

毎日の利用料金上限を設定

"maxCostPerDay": 5.00
予期せぬ高額請求を防止
🏠

ローカルモデル

OllamaやLM Studioでローカルモデルを実行

完全無料(ローカルコンピュートのみ)

📊 モデル構成コスト比較

各戦略の相対コスト

戦略 相対コスト
Claude Sonnet のみ $100%(ベースライン)
Sonnet + Haiku フォールバック 約 50-60%
Sonnet → Haiku → DeepSeek 約 5-20%
DeepSeek-V3 のみ 約 5%
ローカル Ollama $0(電気代のみ)
💡

コスト管理の基本原則

適切なモデルを適切な用途に。簡単なQ&Aには$0.14/MのDeepSeek-V3、複雑な推論には$3.00/MのClaude Sonnet、ハートビートや定期タスクには無料のGemini FlashやOllamaを。3層フォールバックチェーン+日次予算上限で、月額コストを3桁から2桁甚至1桁に削減。

OpenClawを保護

チュートリアルでセキュリティ設定とコスト管理を学ぶ