核心用法
ClawUsage 是一个专为 Codex 开发者设计的本地监控命令工具,通过 Telegram 或飞书聊天界面直接调用。用户输入 /clawusage 加参数即可执行捆绑的 PowerShell 脚本,实时获取使用量统计、系统状态及配置管理。
主要命令:
/clawusage或/clawusage usage— 显示当前 Codex 使用量统计/clawusage now|status— 快捷查询(映射到 usage)/clawusage auto on [分钟]— 开启空闲提醒,默认或自定义阈值/clawusage auto off— 关闭自动提醒/clawusage auto set <分钟>— 修改空闲提醒阈值/clawusage auto status— 查看提醒配置状态/clawusage lang english|chinese— 切换输出语言/clawusage doctor— 运行诊断检查/clawusage help— 显示帮助信息
执行特性: 纯本地执行,禁用模型调用,stdout 直接返回,不作改写或翻译,确保输出原汁原味。
显著优点
1. 零配置即用 — 脚本随技能包捆绑,自动解析多路径安装位置,无需手动设置环境变量
2. 聊天原生体验 — 集成 IM 工作流,无需切换终端或打开浏览器
3. 精细化监控 — 支持自定义空闲阈值(如 10m 简写),适应不同开发节奏
4. 多语言支持 — 中英双语输出,适配国际化团队
5. 轻量安全 — 以 -NoProfile -ExecutionPolicy Bypass 运行但限定单一脚本路径,攻击面可控
潜在缺点与局限性
- Windows/PowerShell 绑定 — 依赖 PowerShell 5.0+,macOS/Linux 用户无法直接使用
- 单用户本地范围 — 监控数据仅限本机 Codex 实例,无法聚合多设备或团队视图
- 脚本缺失脆弱性 — 若路径解析失败需手动重装技能,无自动修复机制
- 无远程同步 — 配置与提醒状态存于本地,换设备需重新设置
- 输出格式固定 — 禁止模型后处理,复杂表格可能在移动端显示不佳
适合人群
- 重度 Codex 个人开发者,需实时掌握 token 消耗
- 习惯 IM 工具(Telegram/飞书)作为工作中枢的技术用户
- 需要本地离线监控、避免敏感数据上云的安全敏感型团队
常规风险
| 风险类型 | 说明 |
|---------|------|
| 路径遍历 | 递归搜索脚本时若 `.openclaw` 目录被篡改可能加载恶意文件,但实际限定文件名与路径正则匹配 |
| 参数注入 | 用户输入经规范化处理后传递,但 `auto set` 等命令需确保分钟数验证在脚本层完成 |
| PowerShell 执行策略 | `-ExecutionPolicy Bypass` 为必要设计,依赖路径白名单而非策略防护 |
| 数据隐私 | 使用量数据仅本地处理,不经过模型或云端,符合离线优先原则 |