돈을 낭비하고 보안 위험을 초래하는 다섯 가지 일반적인 OpenClaw 설정 실수

경험 많은 OpenClaw 사용자가 50개 이상의 다양한 설정을 분석한 결과, 불필요한 비용, 보안 취약점 및 운영 문제를 일으키는 다섯 가지 반복적인 실수를 발견했습니다.
1. Opus를 기본 모델로 사용하기
이는 OpenClaw 생태계에서 가장 비용이 많이 드는 실수입니다. 사용자가 차이를 느끼지 못하는 작업에서 Opus는 Sonnet보다 10-15배 더 비쌉니다. 일정 확인, 기사 요약, 알림 설정 또는 빠른 이메일 초안 작성과 같은 일상적인 작업에는 Sonnet을 사용하세요. 품질이 진정으로 중요한 심층 연구, 다단계 추론 또는 미묘한 글쓰기(일반적인 사용량의 약 5-10%)에만 Opus를 사용하세요.
한 사용자는 기본 모델을 Sonnet으로 변경하고 SOUL.md에 "심층 분석을 명시적으로 요청할 때만 opus 사용"을 추가하여 주간 비용을 $47에서 $6으로 줄였습니다.
{
"ai": {
"model": "claude-sonnet-4-5-20250929"
}
}
2. 새 세션을 시작하지 않기
현재 세션의 모든 메시지는 각각의 새로운 API 호출과 함께 전송됩니다. 같은 세션에서 몇 주 동안 채팅을 했다면, 간단한 질문에도 수천 개의 토큰에 달하는 오래된 대화가 포함되어 비용이 증가합니다. 사용자들은 무거운 작업 전에 /new를 입력하여 월간 비용을 40-60% 절감했습니다.
새 세션을 시작하면 대화 버퍼는 지워지지만 에이전트의 메모리는 지워지지 않습니다—SOUL.md, USER.md, MEMORY.md 및 모든 파일에 여전히 접근할 수 있습니다.
3. 소스 코드를 읽지 않고 스킬 설치하기
ClawHub에는 13,000개 이상의 스킬이 있으며, 그중 수백 개는 VirusTotal에서 악성(정보 탈취자, 백도어, 원격 접근 도구)으로 표시되었습니다. 악성이 아닌 스킬도 문제를 일으킬 수 있습니다:
- 크론에서 조용히 반복 실행되어 가시적인 출력 없이 월 $20-30을 소모함
- 모든 대화에 스스로 주입되어 컨텍스트 창을 부풀림
- 알림 없이 구성의 일부를 재정의함
- 조용히 충돌하여 에이전트를 고장난 상태로 둠
권장 사항: 소스 코드를 5분 안에 읽고 이해할 수 없는 한 스킬을 설치하지 마세요. 스킬이 셸 또는 네트워크 접근이 필요한 경우, 설치 전에 정확한 이유를 이해하세요.
4. 네트워크에 노출된 게이트웨이
게이트웨이 구성에 "host": "0.0.0.0"이 있거나 설정되지 않은 경우, 에이전트는 귀하의 IP를 아는 누구나 접근 가능할 수 있습니다. 이는 낯선 사람들에게 귀하의 이메일, 일정, 파일 및 가능하면 셸에 대한 잠재적 접근 권한을 부여합니다.
현재 구성을 확인하세요:
openclaw config get | grep host
다음으로 변경하여 수정하세요:
{
"gateway": {
"host": "127.0.0.1"
}
}
SSH 터널을 통해 접근: ssh -L 18789:localhost:18789 user@your-vps
5. 첫 번째 에이전트가 작동하기 전에 두 번째 에이전트 추가하기
에이전트 1에 문제가 발생하면 사용자들은 종종 원래 문제를 수정하는 대신 "새로운 시작"을 위해 에이전트 2를 생성합니다. 이는 두 에이전트가 독립적으로 토큰을 소비하고, 더 복잡한 바인딩/라우팅 구성, 그리고 두 배의 디버깅 복잡성을 초래합니다.
모든 에이전트는 유휴 상태일 때도 별도의 토큰 소비자이며, 자체 채널 바인딩이 올바르게 구성되어야 하고, 디버깅을 복잡하게 만듭니다. 에이전트 1이 최소 2주 동안 안정적이고 유용하게 작동할 때까지 에이전트 2를 생성하지 마세요.
📖 전체 소스 읽기: r/openclaw
👀 See Also

OpenClaw의 최소 요구사항 탐구: OrangePi Zero로 충분할까?
예산 친화적인 OrangePi Zero가 OpenClaw를 효과적으로 실행하기에 충분할까요? 이 컴팩트하면서도 강력한 설정의 잠재력과 한계를 파헤치는 Reddit 토론에 빠져보세요.

OpenClaw 충돌 루프 디버깅: 5단계 점검표
r/openclaw의 Reddit 게시물은 OpenClaw 에이전트나 게이트웨이의 충돌 루프를 신속하게 진단하기 위한 5단계 체크리스트를 제공하며, 실패 유형, 호스트 부하, 제공자 지연 시간, 설정 차이, 경고 설정에 중점을 둡니다.

클로드 코드 토큰 낭비 해결: 캐시 적중률 향상을 위한 어트리뷰션 헤더 비활성화
셸 구성에서 CLAUDE_CODE_ATTRIBUTION_HEADER=false를 설정하면 Claude Code의 세션 간 프롬프트 캐시 적중률을 48%에서 99.98%로 향상시켜 세션당 시스템 프롬프트 처리 비용을 7배 절감할 수 있습니다.

CLAUDE.md 부패 방지 방법: 규칙을 코드처럼 다루기
18개월간 실제 사용 경험을 바탕으로 한 개발자가 CLAUDE.md를 100줄 미만으로 유지하는 4가지 원칙을 공유합니다: 인덱스로 사용하기, 규칙과 출처 분리하기, 모든 PR 감사하기, 추가보다 삭제를 더 많이 하기.