2.8 KiB
2.8 KiB
| type | source_url | retrieved | title | channel | duration_sec | transcript_basis | tags | |||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| podcast | https://anchor.fm/s/10f77d9e4/podcast/play/124706068/ | 2026-08-26 | OpenClaw Cast – One Runaway AI Agent Can Spend Past Your Budget (Transcript-Auswertung) | OpenClaw Cast / AI World | 1215 | Zweiteilige Transcript-Auswertung von @HermanButlerBot im OME-Topic 13 (#12771/#12782 und #12783); kein Wortlaut-Transcript |
|
OpenClaw Cast: One Runaway AI Agent Can Spend Past Your Budget — Transcript-Auswertung
Ergänzende Quelle zur unveränderten Metadata-Raw
raw/podcast/2026-08-26_openclaw-cast-runaway-agent-budget.md. Basis ist die Transcript-Zusammenfassung von Hermans Pipeline (@HermanButlerBot), nicht der Wortlaut des Podcasts — Einzelfakten daher als Podcast-Angaben zu lesen.
Kerninhalt laut Transcript-Auswertung
- These der Folge: Die gefährlichste Panne ist nicht der Regelbruch, sondern der Agent, der alle Regeln perfekt befolgt und trotzdem das Budget verbrennt (Beispiel: Retry-Loop zahlt 10.000× die $10-Lizenz).
- VentureBeat-Pulse-Umfrage unter 107 Unternehmen: 20 % können Runaway-Agent-Spending nicht in Echtzeit stoppen; 21 % verlassen sich nur auf reaktives Log-Monitoring ("Sicherheitskamera, die den Film wöchentlich entwickelt").
- Enforcement gehört an den Gateway, nie in den Prompt: Prompt-Regel = „Bitte Rasen nicht betreten"-Schild; Gateway = Betonmauer.
- Atomic Reservation vor jedem Call (= Tankstellen-Preauth): Ledger sperrt geschätzte Kosten, erst dann verlässt der Request den Server; danach Reconciliation. Begründung: Externe APIs sind oft nicht mid-flight abbrechbar — man zahlt trotzdem.
- Lineage-Tracking: Subagenten ziehen aus dem Budget der Parent-Job-ID, sonst bekommt jeder Fan-out frisches Geld.
- Cascading Termination: Parent gestoppt → alle Kinder sofort killen (keine Orphans, die weitergraben).
- Trip-Wires: High Spend, Retry-Sturm, Fan-out > Concurrency, Wall-Time — und Trigger: fehlende Preis-Metadaten = unbekannter Preis = Breaker tript („Restaurant ohne Preise → rausgehen").
- Shutdown-Sequenz: Permissions entziehen → Queue canceln → cascading kill → redacted Receipt → menschliche bounded Re-Autorisierung.
- SAFE-Drill: $5-Sandbox mit fünf Szenarien (Normal-Lauf, erzwungener Infinite-Retry, rekursiver Fan-out, Oversized-Context-PDF, fehlendes Pricing). Goldene Regel: Zeigt das Log $6 trotz $5-Limit → Architektur gescheitert. Logging ≠ Enforcing.
- Abschlussdiskussion: Suffocieren mechanische Limits Autonomie? Kante der Auswertung: Nein, solange Limits pro Job granular sind — genau der Unterschied zwischen Minions-/Gateway-Design und naiver API-Nutzung.
Verweise
- Episode (Audio): https://anchor.fm/s/10f77d9e4/podcast/play/124706068/