Cinq erreurs courantes de configuration d'OpenClaw qui gaspillent de l'argent et créent des risques de sécurité

✍️ OpenClawRadar📅 Publié: March 9, 2026🔗 Source
Cinq erreurs courantes de configuration d'OpenClaw qui gaspillent de l'argent et créent des risques de sécurité
Ad

Un utilisateur expérimenté d'OpenClaw a analysé plus de 50 configurations différentes et a identifié cinq erreurs récurrentes qui entraînent des coûts inutiles, des vulnérabilités de sécurité et des problèmes opérationnels.

1. Utiliser Opus comme modèle par défaut

C'est l'erreur la plus coûteuse dans l'écosystème OpenClaw. Opus coûte 10 à 15 fois plus cher que Sonnet pour des tâches où les utilisateurs ne remarqueront pas la différence. Utilisez Sonnet pour les tâches routinières comme vérifier les calendriers, résumer des articles, définir des rappels ou rédiger des emails rapides. Réservez Opus uniquement pour la recherche approfondie, le raisonnement en plusieurs étapes ou l'écriture nuancée où la qualité compte vraiment — environ 5 à 10 % de l'utilisation typique.

Un utilisateur a réduit ses coûts hebdomadaires de 47 $ à 6 $ en changeant son modèle par défaut pour Sonnet et en ajoutant à son SOUL.md : "n'utiliser opus que lorsque je demande explicitement une analyse approfondie."

{
  "ai": {
    "model": "claude-sonnet-4-5-20250929"
  }
}

2. Ne jamais démarrer une nouvelle session

Chaque message de votre session actuelle est envoyé avec chaque nouvel appel API. Si vous discutez depuis des semaines dans la même session, même les questions simples transportent des milliers de jetons de conversation ancienne, augmentant les coûts. Des utilisateurs ont réduit leurs coûts mensuels de 40 à 60 % en tapant /new avant les tâches lourdes.

Démarrer une nouvelle session efface le tampon de conversation mais n'efface pas la mémoire de l'agent — il a toujours accès à SOUL.md, USER.md, MEMORY.md et tous les fichiers.

Ad

3. Installer des compétences sans lire le code source

ClawHub propose plus de 13 000 compétences, dont des centaines signalées par VirusTotal comme activement malveillantes (voleurs d'informations, portes dérobées, outils d'accès à distance). Même les compétences non malveillantes peuvent causer des problèmes :

  • Boucler silencieusement sur cron, brûlant 20 à 30 $/mois sans sortie visible
  • S'injecter dans chaque conversation, gonflant les fenêtres de contexte
  • Remplacer des parties de la configuration sans notification
  • Planter silencieusement et laisser les agents dans des états défectueux

La recommandation : n'installez pas de compétences à moins de pouvoir lire et comprendre leur code source en 5 minutes. Si une compétence nécessite un accès shell ou réseau, comprenez exactement pourquoi avant l'installation.

4. Passerelle exposée au réseau

Si votre configuration de passerelle a "host": "0.0.0.0" ou n'est pas définie, votre agent pourrait être accessible à toute personne connaissant votre adresse IP. Cela donne à des inconnus un accès potentiel à votre email, calendrier, fichiers et éventuellement au shell.

Vérifiez votre configuration actuelle :

openclaw config get | grep host

Corrigez en changeant pour :

{
  "gateway": {
    "host": "127.0.0.1"
  }
}

Accédez via un tunnel SSH : ssh -L 18789:localhost:18789 user@your-vps

5. Ajouter un deuxième agent avant que le premier ne fonctionne

Lorsque quelque chose casse avec l'agent 1, les utilisateurs créent souvent l'agent 2 pour un "nouveau départ" au lieu de réparer le problème original. Cela résulte en deux agents consommant des jetons indépendamment, des configurations de liaison/routage plus complexes et une complexité de débogage doublée.

Chaque agent est un consommateur de jetons distinct même au repos, nécessite sa propre configuration de liaison de canal correcte et complique le débogage. Ne créez pas l'agent 2 avant que l'agent 1 n'ait été stable et utile pendant au moins 2 semaines.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Orchestration multi-agents dans OpenClaw : centraliser les règles, générer des sous-agents
Tips

Orchestration multi-agents dans OpenClaw : centraliser les règles, générer des sous-agents

Un utilisateur d'OpenClaw explique comment il est passé d'instructions d'espace de travail dupliquées à un seul agent principal qui génère des sous-agents, imposant des règles architecturales (par exemple, persister les données structurées en .JSON) sur tous les espaces de travail des agents.

OpenClawRadar
Claude Code fonctionne mieux en tant que réviseur de code que générateur
Tips

Claude Code fonctionne mieux en tant que réviseur de code que générateur

Un développeur partage que Claude Code produit des résultats plus ancrés lorsqu'il est utilisé pour examiner du code existant plutôt que pour générer du code à partir de zéro. Les pratiques clés incluent le démarrage des sessions avec des implémentations actuelles, le maintien de fichiers de contexte de projet et le redémarrage des sessions lorsque les réponses se dégradent.

OpenClawRadar
Les agents travailleurs ne devraient pas écrire directement la mémoire : un modèle Curateur-Agent
Tips

Les agents travailleurs ne devraient pas écrire directement la mémoire : un modèle Curateur-Agent

Un post Reddit détaille un pattern Memory Curator qui empêche les agents workers d'écrire directement dans la mémoire partagée, en routant les événements via une couche de validation et de cadrage.

OpenClawRadar
Les invites collaboratives par opposition aux directives de l'IA produisent des résultats différents.
Tips

Les invites collaboratives par opposition aux directives de l'IA produisent des résultats différents.

Une discussion sur Reddit met en lumière des différences mesurables dans les résultats du développement assisté par l'IA entre les utilisateurs qui collaborent avec l'IA en utilisant un langage de type « nous » et ceux qui donnent des commandes directives du type « fais ceci ». L'approche collaborative révèle des impasses et remet en question les hypothèses grâce à un contexte partagé.

OpenClawRadar