📌 一句话总结:你以为 agent 「自己跑、自己付钱」是大模型的进步。其实它跑着跑着,你可能一觉醒来发现 token 账单比咖啡还贵。Agentic Ledger 是 ClawdHub 上目前唯一把「代理记账 + 硬预算墙 + 会话回放」打包成单一 Skill 的开源工具——它在你的 agent 和模型供应商之间多塞了一层本地代理,每笔调用都记账,超额直接拒绝。
最近这段时间,只要我发关于 Agent 的文章,评论区必有人在问同一件事。
就是「钱」的问题。
「agent 自己跑任务,每次调用都要花 token,这些钱到底谁付?付了多少?我怎么知道?」
对,评论区里越来越多的人在问这个。说实话,我自己也是最近才被这一刀切到肉。
事情是这样的。我前两周的一个晚上,给自己的 cron 任务里加了一个新功能——让 agent 自己去 GitHub 抓 trending repo、抓 README、生成提纲。看起来很合理对吧。
然后那天晚上我忘了关电脑。
第二天早上醒来,我打开手机看了一眼账单——96 美元。
一个晚上。
不是 agent 主动作恶,是它陷入了重试循环。GitHub API rate limit 触发了 fallback,每次 fallback 又生成了新 prompt,每个新 prompt 又被 agent 重新整理送回上游。一晚上烧了 1800万 个 token。

那是我第一次感受到一件事:给 agent 装上「自己干活」的能力之后,最关键的不是它会不会干活,是它有没有预算上限。
这件事的本质是什么呢?
不是「agent 太贵了」,是「agent 没有会计」。你让一个 24 小时轮班的员工没有月度预算、没有差旅上限、没有日报单——他也会出事。区别只是出事之前没人替他踩刹车。
一个替 agent 装上「财务 + 会计」的 Skill
Agentic Ledger 是 ClawdHub 上目前唯一把「代理记账 + 硬预算墙 + 会话回放」打包成单一 Skill 的开源工具。MIT-0 协议,纯本地运行,不联网不上传,不存你的 API key——它就坐在你的 agent 和模型供应商之间,多塞了一层代理,每笔调用都记账,超额直接拒绝。
这层代理就两件事:第一件,记录;第二件,拒绝。
它跟所有「agent 仪表盘」类工具本质不同:仪表盘是事后看账单,Agentic Ledger 是事前设墙。它能在某次调用真正发出之前直接拒绝。
装起来很轻——一行安装 + 两行启动:
pip install agentic-ledger
agenticledger start
agenticledger connect openclaw
最后一条命令会自动找到你的 OpenClaw 配置,把它指向本地代理的端口 8000。如果你装的是 Docker 版,它还会自动用 host.docker.internal——因为容器里的 localhost 是容器自己,这点非常容易踩坑,我第一次装就死活连不上。
装完以后,你打开浏览器访问 http://localhost:8000,看到一个深色仪表盘。上面有四个东西:会话列表、调用记录、花费曲线、模型分布。
仪表盘不是 agent 的「黑镜」,是 agent 的「会计周报」。
实战演示:3 步把 agent 钱包看住
我自己用了一段时间,最常用的三步——看一眼、设一道墙、回放一次。
第一步:看一眼。 装完直接问你的 agent:
「帮我看看这个礼拜花了多少钱?哪个模型最贵?有没有失败的调用?」
它会调本地代理的 /api/reports?days=7 接口,给你吐一份自然语言账单。不是 JSON,是人话。比如我自己最近一次问,agent 给我回的是:
「过去 7 天总花费 4.23 美元,调用 312次,平均每次 1.4 美分。其中claude-sonnet-4占 82% 花费,建议把日常任务切到claude-haiku-4——能省下 65%。」
风险等级:低——纯本地读取,没改任何东西。
第二步:设一道墙。 这是 Agentic Ledger 的核心能力——硬预算墙。给 agent 设月度 / 日 / 单会话 / 单次调用 四道墙,超了直接拒。
agenticledger config set budgets.daily 5.00
agenticledger config set budgets.session 1.00
agenticledger config set budgets.per_call 0.05
设完以后,所有超预算的调用会被代理直接拦下,仪表盘里会标成琥珀色——不是「失败」,是「被墙拦下」。你能在仪表盘里看到每次拦截发生的时间、模型、prompt 长度。
我自己的感受:装上墙之后,看仪表盘的频率从「一周看一次」变成了「一天看三次」。不是焦虑,是安心。
这里有一个最容易踩坑的小细节。OpenClaw 默认对所有 4xx 错误都会重试——如果你设的拦截状态码是 429(rate limit),agent 会把「预算用完」当成「rate limit」反复重试,一夜之间刷出 12 次墙击穿。Agentic Ledger 文档里专门提到这点,建议拦截状态码改成 402 Payment Required——402 是「最终拒绝」,没有重试语义,agent 收到就老老实实停下。
第三步:回放一次。 这个能力挺有意思——它会把你 agent 每一次完整会话的 prompt / response / tool call 全部录下来,存在本地 SQLite 里。然后仪表盘上有个「Replay」按钮,让你把这段会话换到另一个模型上重跑一遍。
我自己的用法是:每周拿一段真实对话,先在便宜模型上跑一次,看质量能不能过线,过了就把这类任务永久切到便宜模型。比如我那个 96 美元的黑历史任务,现在切到 claude-haiku-4 之后,周成本降到 0.4 美元,质量目测差别不大。

风险等级:低——Replay 是本地重跑,不调真实 API(除非你显式开了网络)。注意别忘了关掉代理,不然回放时账单照算。
它怎么拦住 agent 不停烧钱?4 道防火墙
Agentic Ledger 的核心是一道 4 层预算墙。每笔调用都过一遍,过了才发出去。
第一层:单次调用上限(per_call)。 默认 0.05 美元。一旦 prompt + response 预估 token 折算超过这个数,直接拒。这是最细的颗粒度——能拦住「agent 突然写了 5000字 超长 prompt」这种意外。
第二层:单会话上限(session)。 默认 1.00 美元。一个会话(从你发第一条消息到 agent 给出最终答案)的总花费一旦触顶,整个会话终止。这个比 per_call 重要,因为 agent 最容易出事的就是「一个会话里死循环」——重试、fallback、重新规划、再 fallback,一圈又一圈。
第三层:日上限(daily)。 默认 5.00 美元。这是兜底墙。哪怕前两层都被绕过,日上限还在。设了这个,至少能保证你一觉醒来不会看到五位数账单。
第四层:月度上限(monthly)。 默认 50.00 美元。这个层很多 agent 工具根本没做——但其实最有商业价值的就是这层。你想控制 agent 月度运营成本,不看月度等于没看。
比喻一下:这套四层墙就像公司给员工的差旅报销——单次打车不超 200、单次出差不超 5000、一个月不超 3万。预算超出,要走特批。Agentic Ledger 的「特批」就是人手动批准——墙触发了,agent 停下来找你签字,你说不批,就不批。
四个风险等级供参考:
| 风险等级 | 场景 |
|---|---|
| 低 | 仅记账、生成周报、不拦截任何调用 |
| 中 | 设了 daily/session/per_call 三层墙 |
| 高 | 设了月度墙、绑了信用卡自动充值 |
| 极高 | 把 ledger 关了、让 agent 直接走公网 API |
跟 OpenClaw、Claude Code、Cursor、Codex 都兼容,走的是「OpenAI 兼容 / Anthropic 兼容」的 wire format,所以所有主流 agent 都接得上。云端可选(企业版)做集中审计,个人版永远免费。
我的立场:装,而且立刻装
我推荐 Agentic Ledger 的场景: 你已经在用 Claude Code / Cursor / Codex / OpenClaw 中任意一个,且 agent 能自动跑任务(cron、webhook、自动重试)。这种组合下「账单失控只是时间问题」——Agentic Ledger 是目前唯一公开的「事前拦截 + 事后回放」开源 Skill。
不推荐的场景: 你只用 ChatGPT 网页版、没装 agent;你跑 Ollama 本地模型但还没接外部 API;你只是想「看看本月花了多少」这种纯账单需求——那直接用 ChatGPT 自己的 usage 页面就行。
最大价值在哪? 它不是让 agent 「花得便宜」,是让 agent 「花得可控」。这两件事不是一回事。便宜是模型的胜利,可控是你的胜利。
我自己的硬规矩是两条:第一,所有 agent 都装 Agentic Ledger,daily 墙默认 5美元,session 墙默认 1美元;第二,每月 1号 手动 Review 一次月度账单,看哪个模型的 cost-per-use 在悄悄涨——这往往是「模型升级 / API 价格调整 / agent 行为漂移」的早期信号。
工具的意义不是炫技,是把「钱的事」接过来。让你专注真正重要的事。
这不是 agent 花费工具的终局,而是 AI 时代「可审计 agent 经济学」的开始。当 agent 越来越能干、越来越自动化、越来越像「自主员工」,替它装一套会计 + 预算 + 周报系统,就跟给员工发工资条一样——不是成本,是基础设施。
软件是这样,agent 也是这样。
夜雨聆风