核心功能
clawculator 是一款面向 OpenClaw 用户的成本诊断工具,通过静态分析本地配置文件、会话数据和工作区元数据,识别可能导致意外账单消耗的隐患。其核心能力包括检测心跳机制误用付费模型、技能轮询循环未优化、社交功能自动订阅高成本模型、钩子配置不当、会话 token 泄漏、并发设置过高以及工作区膨胀导致的上下文成本。
显著优点
1. 完全离线执行:源码全量打包,零运行时网络请求,杜绝供应链攻击面
2. 隐私优先设计:会话密钥截断输出,不读取文件内容仅统计元数据
3. 审计透明:所有读取/写入操作明确声明,用户可预审全部代码
4. 可执行建议:每个发现均附带精确修复命令,降低运维门槛
5. 多格式输出:支持 Markdown、JSON、HTML 三种报告形态,兼顾人工阅读与自动化集成
潜在局限
- 依赖 Node.js 环境:需预装 node 二进制文件,无独立可执行文件
- OpenClaw 生态限定:仅支持特定平台配置格式,通用性受限
- 静态分析边界:无法检测运行时动态行为(如 API 实际调用频次)
- 平台差异:HTML 报告自动打开功能仅覆盖 macOS/Linux(xdg-open),Windows 支持未明确
适合人群
- OpenClaw 付费模型用户,需定期审计计费配置
- 多团队协作场景下的成本治理管理员
- 对供应链安全敏感、要求工具可完全离线审计的企业环境
常规风险
- 文件系统访问:需读取
~/.openclaw/配置及/tmp日志,存在敏感路径暴露可能 - 报告文件写入:默认写入当前工作目录,若在未隔离环境运行可能覆盖现有文件
- 权限要求:部分日志目录可能需要特定读取权限,非 root 用户或受限容器内可能功能降级