40M 토큰 1시간 내 소모: OpenClaw에서 서브 에이전트가 통제 불능 상태라는 사용자 제보

Reddit의 r/openclaw에 올라온 글에 따르면, 한 사용자의 OpenClaw 인스턴스가 서브에이전트 통제 불능 상태로 한 시간 만에 4천만 개의 토큰을 소모했습니다. 해당 사용자는 OpenRouter와 DeepSeek Flash를 사용하며 일일 예산을 설정해 두었지만, 서브에이전트가 상황을 인지하기도 전에 전체 예산을 소진해 버렸습니다.
무슨 일이 일어났나
사용자는 배포 문제를 해결하기 위해 단 하나의 명령을 내렸습니다. 그러나 집중된 수정 대신, OpenClaw의 서브에이전트가 피드백 루프에 빠져 재귀적으로 서브에이전트를 호출하며 놀라운 속도로 토큰을 소비했습니다. 일일 예산이 소진되었을 때 이미 4천만 개의 토큰이 사용되었으며, 예상 비용을 수 배 이상 초과했을 가능성이 큽니다.
사용자의 설정
- 제공자: OpenRouter
- 모델: DeepSeek Flash (DeepSeek V2 또는 유사 모델로 추정)
- 예산: 일일 상한(금액 미공개)
- 에이전트 구성: 기본 또는 기본에 가까운 서브에이전트 생성 설정
발생 원인
OpenClaw의 에이전트 아키텍처는 하위 작업을 처리하기 위해 서브에이전트를 생성할 수 있습니다. 이번 경우 서브에이전트가 무한 루프나 과도한 위임 패턴에 빠진 것으로 보입니다. 세션별 토큰에 대한 비율 제한기나 지출 상한이 없었기에 에이전트가 통제되지 않고 실행되었습니다. 사용자는 예산에 도달한 후에야 문제를 발견했습니다.
사용자가 원하는 것
그들은 더 나은 안전장치(서브에이전트 확산 방지), 서브에이전트별 토큰 제한, 분당 또는 작업당 토큰 소비를 제한하는 비율 제한기, 지출 급증 시 실시간 알림을 원합니다. 또한 예상치 못한 비용을 관리하기 위한 도구나 팁을 커뮤니티에 요청했습니다.
OpenClaw 사용자를 위한 교훈
- 보수적인 일일 예산을 설정하고 가능하면 실시간으로 토큰 사용량을 모니터링하세요.
- 디버그 작업에는 토큰 비용이 낮은 모델을 고려하세요. DeepSeek Flash는 저렴하지만 통제 불능 상태가 될 수 있습니다.
- 비율 제한이나 에이전트 재귀 깊이 제한을 사용 가능하면 활성화하세요.
- 에이전트를 무인 실행하기 전에 작은 작업으로 동작을 테스트하세요.
비슷한 문제를 겪었거나 OpenClaw 서브에이전트 비용을 통제할 해결책이 있다면, r/openclaw의 원본 게시물에서 활발한 토론이 진행 중입니다.
📖 전체 출처 읽기: r/openclaw
👀 See Also

그렉 크로아-하트먼의 클랭커 T1000: AMD 라이젠 AI 맥스가 탑재된 프레임워크 데스크탑에서 로컬 LLM으로 리눅스 커널 버그 퍼징하기
Greg KH의 'gregkh_clanker_t1000'은 Framework Desktop(AMD Ryzen AI Max+)에서 실행되는 로컬 LLM을 사용하여 Linux 커널을 퍼징하며, 4월 7일 이후 ALSA, HID, SMB, Nouveau, IO_uring 등의 버그를 수정한 약 20개의 패치가 병합되었습니다.

AI의 PR 문제: 정체된 임금, 급등하는 자본, 대중의 반발
25년간 대학 학력 프리미엄 정체, S&P 500은 380% 상승. 노동자들은 AI를 자산 도용의 도구로 인식해 데이터센터 규제 법안을 추진 중.

메르코 침해 사건: 4TB 분량의 음성 샘플 및 신분증 도난 – 공격자가 지금 할 수 있는 일들
정부 신분증과 연결된 4TB 분량의 음성 녹음 파일이 Mercor 계약자 40,000명으로부터 도난당했습니다. 공격자는 깨끗한 음성 15초만 있으면 음성을 복제할 수 있으며, 은행 음성인증 우회, 딥페이크 전화, 보험 사기 등이 가능해집니다.
Claude Code v2.1.208: 스크린 리더 모드, Vim 리맵, 메모리 누수 수정 등
Claude Code v2.1.208에서 화면 읽기 모드, vim 삽입 모드 리맵, 프로세스 래퍼를 추가하고, MCP stdio, LSP, 도구 결과 페이로드의 메모리 누수를 포함한 수많은 버그를 수정했습니다.