セキュリティとコスト
リスクを理解し、防御し、コストを管理
⚠️ 最近のセキュリティインシデント
2026年3月、OpenClawエコシステムで複数のセキュリティインシデントが発生
ClawHavoc サプライチェーン攻撃
800以上の悪意あるSkillがユーザー認証情報の窃取を試みた
工信部セキュリティ警告
中国当局が初めてオープンソースAI Agentにセキュリティ警告を発令
ClawJacked ゼロクリック脆弱性
悪意あるサイトがローカルOpenClawをサイレントにブルートフォース攻撃
悪意あるnpmパッケージ偽装事件
@openclaw-ai/openclawaiが公式インストーラーに偽装
🚨 セキュリティレッドライン
以下の操作を要求するSkillはすべて拒否
重要な認識:OpenClawのSkillは本質的に信頼されたコードです。インストールされると、OpenClawインスタンスと同じ権限を持ちます。サンドボックス隔離も権限階層もありません。これはnpmエコシステムが初期に直面した問題と同じですが、OpenClawはメール、カレンダー、メッセージ、ファイルシステムにアクセスできるため、結果はより深刻になる可能性があります。
🛡️ セキュリティ対策
OpenClawインスタンスを保護
インストール前にソースコードを確認
ClawHubのSkillを盲目的にインストールしない
GitHubのSKILL.mdに怪しい指示がないか確認
SecureClaw スキャンを使用
コミュニティオープンソースセキュリティツール
キュレーションリストを優先
awesome-openclaw-skillsプロジェクトを参考に
大量のスパム・悪意あるSkillをフィルタリング済み
設定ファイルの定期確認
SOUL.mdとMEMORY.mdを確認
未知のコンテンツを発見したら直ちにロールバック
💰 コストの罠
なぜOpenClawのAPI費用は通常のチャット利用を大きく超える可能性があるのか
マルチターンツール呼び出し
簡単なタスクでも5〜10回のAPI呼び出しが発生する可能性
Skills記述インジェクション
各Skillの記述がリクエスト毎の入力トークンを増加させる
メモリシステム
MEMORY.md + デイリーログがコンテキストとして添付される
24時間稼働
Cronタスクが継続的にAPI呼び出しをトリガー
実例
ユーザーがメール処理のCronタスクを設定
翌朝、API請求額が$1,100に急増していることを発見
Agentがループ推論に入り、一晩中APIを呼び出し続けた
📉 コスト管理戦略
API呼び出しコストを効果的に削減
フォールバックチェーン
プライマリモデルが利用不可時に安価なモデルへ自動ダウングレード
日次予算上限
毎日の利用料金上限を設定
ローカルモデル
OllamaやLM Studioでローカルモデルを実行
📊 モデル構成コスト比較
各戦略の相対コスト
| 戦略 | 相対コスト |
|---|---|
| Claude Sonnet のみ | $100%(ベースライン) |
| Sonnet + Haiku フォールバック | 約 50-60% |
| Sonnet → Haiku → DeepSeek | 約 5-20% |
| DeepSeek-V3 のみ | 約 5% |
| ローカル Ollama | $0(電気代のみ) |
コスト管理の基本原則
適切なモデルを適切な用途に。簡単なQ&Aには$0.14/MのDeepSeek-V3、複雑な推論には$3.00/MのClaude Sonnet、ハートビートや定期タスクには無料のGemini FlashやOllamaを。3層フォールバックチェーン+日次予算上限で、月額コストを3桁から2桁甚至1桁に削減。