核心用法
Revenium 是一个面向 AI Agent 的预算防护与成本计量 Skill,核心工作流遵循绝对优先检查原则:
1. HALT CHECK(强制停机检查):每次响应前必须读取 ~/.openclaw/skills/revenium/guardrail-status.json,若 halted=true,立即输出停机警告并终止所有操作,不得执行任何工具调用或内容生成。
2. Guardrail 状态评估:解析 halted、warned 及 warnedRules,进入警告询问模式(需用户确认)或静默继续。
3. 任务分类(TASK CLASSIFICATION):满足任一触发条件(调用非只读工具、生成>200词内容、多步推理问题)时,必须从 8 类标签中选择并执行 write-marker.sh 写入任务标记。
4. 作业声明(JOB DECLARATION):在目标弧段边界执行 OPEN/CLOSE, mint 唯一 agentic_job_id,通过 write-job-marker.sh 记录作业生命周期。
5. 初始化与配置:检查 config.json 中 ruleIds 数组,缺失则启动交互式安装流程,配置 Revenium CLI、创建预算规则、安装计量 Cron。
6. `/revenium` 命令:无参数时自动执行状态展示或初始化;支持检测遗留规则(AGENT:IS:OpenClaw 过滤器失效问题)并提示重新配置。
显著优点
- 强制性合规:HALT CHECK 设计为"绝对优先、不可绕过",从协议层面杜绝超预算操作
- 细粒度计量:任务级(task_type)+ 作业级(job_type)双维度归因,支持 8+11 种标准标签
- 灵活防护模式:支持 enforcing(拦截)与 shadow(仅观测)双模式,便于渐进式上线
- 自动化 Cron:背景任务每分钟同步用量与规则状态,无需人工轮询
- 原子化配置写入:采用 temp-then-rename 模式避免配置损坏
- 遗留规则检测:自动识别 Phase 3 迁移前的失效过滤器并引导修复
潜在缺点与局限性
- 外部依赖重:强制依赖 Revenium CLI、有效 API Key、网络连通性,任一失效将导致功能降级或阻断
- 配置状态分散:状态文件(
guardrail-status.json、config.json、markers 目录)分散管理,排查需多文件交叉验证 - CLI 版本敏感:
--agent参数格式变更(D-07 迁移)导致旧规则静默失效,需主动检测与重配置 - 警告模式交互摩擦:warn-and-ask 模式下每轮需用户确认,可能中断自动化工作流
- Cron 单点故障:背景 Cron 若未运行或崩溃,用量数据将滞后或丢失
- 沙箱环境限制:凭证通过环境变量快照注入,非实时挂载,Host 配置变更需重启 Gateway 才能生效
适合人群
- 使用 OpenClaw/Claude Code 等 Agent 框架、需精细化追踪 AI token 成本的工程团队
- 有多租户/多项目成本分摊需求的平台运维或 FinOps 团队
- 希望为 AI Agent 工作流设置硬预算上限、防止意外超支的中小型企业
- 需要按任务类型(研发/调试/文档等)分析成本结构的技术管理者
常规风险
- 误拦截风险:硬限制设置过激进可能导致正常工作中断,建议配合 shadow 模式调参
- 数据丢失风险:Cron 故障期间用量数据未同步,可能导致预算判断基于陈旧数据
- 凭证泄露风险:
revenium config依赖环境变量传递,需确保 CI/CD 及本地配置安全 - 规则漂移风险:手动修改 Revenium 控制台规则未同步
config.json,可能造成状态不一致 - 升级兼容性:未来 Revenium CLI 或 API 变更可能破坏现有集成,需关注版本锁定