knowledge-base/raw/podcast/2026-08-26_openclaw-cast-budget-breaker-transcript.md

31 lines
2.8 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

---
type: podcast
source_url: https://anchor.fm/s/10f77d9e4/podcast/play/124706068/
retrieved: 2026-08-26
title: "OpenClaw Cast One Runaway AI Agent Can Spend Past Your Budget (Transcript-Auswertung)"
channel: "OpenClaw Cast / AI World"
duration_sec: 1215
transcript_basis: "Zweiteilige Transcript-Auswertung von @HermanButlerBot im OME-Topic 13 (#12771/#12782 und #12783); kein Wortlaut-Transcript"
tags: [openclaw-cast, budget-breaker, runaway-spending, guardrails, agents]
---
# OpenClaw Cast: One Runaway AI Agent Can Spend Past Your Budget — Transcript-Auswertung
> Ergänzende Quelle zur unveränderten Metadata-Raw `raw/podcast/2026-08-26_openclaw-cast-runaway-agent-budget.md`. Basis ist die Transcript-Zusammenfassung von Hermans Pipeline (@HermanButlerBot), nicht der Wortlaut des Podcasts — Einzelfakten daher als Podcast-Angaben zu lesen.
## Kerninhalt laut Transcript-Auswertung
- These der Folge: Die gefährlichste Panne ist nicht der Regelbruch, sondern der Agent, der alle Regeln perfekt befolgt und trotzdem das Budget verbrennt (Beispiel: Retry-Loop zahlt 10.000× die $10-Lizenz).
- VentureBeat-Pulse-Umfrage unter 107 Unternehmen: 20 % können Runaway-Agent-Spending nicht in Echtzeit stoppen; 21 % verlassen sich nur auf reaktives Log-Monitoring ("Sicherheitskamera, die den Film wöchentlich entwickelt").
- Enforcement gehört an den Gateway, nie in den Prompt: Prompt-Regel = „Bitte Rasen nicht betreten"-Schild; Gateway = Betonmauer.
- Atomic Reservation vor jedem Call (= Tankstellen-Preauth): Ledger sperrt geschätzte Kosten, erst dann verlässt der Request den Server; danach Reconciliation. Begründung: Externe APIs sind oft nicht mid-flight abbrechbar — man zahlt trotzdem.
- Lineage-Tracking: Subagenten ziehen aus dem Budget der Parent-Job-ID, sonst bekommt jeder Fan-out frisches Geld.
- Cascading Termination: Parent gestoppt → alle Kinder sofort killen (keine Orphans, die weitergraben).
- Trip-Wires: High Spend, Retry-Sturm, Fan-out > Concurrency, Wall-Time — und Trigger: fehlende Preis-Metadaten = unbekannter Preis = Breaker tript („Restaurant ohne Preise → rausgehen").
- Shutdown-Sequenz: Permissions entziehen → Queue canceln → cascading kill → redacted Receipt → menschliche bounded Re-Autorisierung.
- SAFE-Drill: $5-Sandbox mit fünf Szenarien (Normal-Lauf, erzwungener Infinite-Retry, rekursiver Fan-out, Oversized-Context-PDF, fehlendes Pricing). Goldene Regel: Zeigt das Log $6 trotz $5-Limit → Architektur gescheitert. Logging ≠ Enforcing.
- Abschlussdiskussion: Suffocieren mechanische Limits Autonomie? Kante der Auswertung: Nein, solange Limits pro Job granular sind — genau der Unterschied zwischen Minions-/Gateway-Design und naiver API-Nutzung.
## Verweise
- Episode (Audio): https://anchor.fm/s/10f77d9e4/podcast/play/124706068/