
OpenClaw – Vorsicht beim Herumprobieren
Kleiner Erfahrungsbericht zu OpenClaw (ex-Clawdbot) – Vorsicht beim Herumprobieren
(abseits vom Security-Thema)
💥 Ein paar Stunden Experimentieren mit OpenClaw können überraschend viele Tokens verbrennen.
Ich habe OpenClaw isoliert auf einer Debian-VM (native Installation per Install-Script) laufen lassen und damit verschiedene Konfigurationen getestet.
Dafür habe ich OpenAI´s API mit Key und Codex 5.1 verwendet.
Technisch funktioniert das echt gut: Dienste, Server-Setups, Firewall-Anpassungen usw. lassen sich ohne großen manuellen Aufwand aufsetzen.
Einfach beschreiben was man will, ein bisschen warten – fertig.
Die Kontrolle danach, ob auch alles korrekt konfiguriert wurde, speziell die Firewall, war auch positiv.
Damit habe ich mir sogar einen Desktop inklusive RDP-Server installieren lassen, um „Computer-Use“ zu ermöglichen und dabei live zuzuschauen.
Auch das geht!
Mein Prompt zur Browsersteuerung in meinem Userkontext und Aufruf der ORF Seite mit Abfrage der Wetterdaten und Ausgabe im Chat hat bestens geklappt, während ich via RDP als „Beobachter“ dabei war.
Der „what the fuck“-Moment kam dann aber beim Check in der OpenAI-Console.
11,20$ usage!
10,53$ nur vom Experiment.

Meine Vermutung:
OpenClaw schickt sehr viel Shell-Output an die API.
Dadurch entstehen viele Requests mit großem Kontext und entsprechend hohem Token-Verbrauch.
Zum Vergleich:
Mein normaler Codex-Einsatz (in VS Code für Web- oder Python-Projekte) liegt im Cent-Bereich, da reden wir aber auch von mehreren tausend Codezeilen.
Nach ein paar Stunden OpenClaw explodiert die Verbrauchskurve.
Was dabei heikel ist:
Man darf nicht vergessen Projekt Budget Limits in der OpenAI Konsole zu setzen.
Macht man das nicht, ist das default API Limit 100.000$!
Mein Fazit
Also mein Fazit ist, technisch sehr ists super, aber man sollte permanent die Kosten/Usage Dashboards der AI Anbieter im Auge behalten um nicht nebenbei vielleicht hunderte Euro zu verbrennnen.

PS: Kurios am Rande
Auf meine Frage an die AI, ob OpenClaw Zugriff auf das gesamte System hat und es das checken soll, kam die Antwort, es hätte nur Zugriff auf sein Arbeitsverzeichnis
(/root/.openclaw). Kurz darauf ließ ich es jedoch problemlos KDE Plasma inklusive RDP-Server via Prompt installieren 🤪