当前位置: 首页 > article >正文

claw-code 源码分析:成本追踪(Cost)与 Hook——企业落地时,计量与策略注入该挂在哪一层?

涉及源码rust/crates/runtimeusage.rs、conversation.rs、hooks.rs、config.rs、permissions、rust/crates/api流式Usage、rust/crates/plugins插件HookRunner、rust/crates/claw-cli/cost、流事件Python 侧src/query_engine.py、src/cost_tracker.py、src/costHook.py。1. 先把概念拆开「计量」≠「美元估算」≠「预算截断」本仓库里与「成本」相关的代码至少有三层含义含义主要位置企业用途提供商返回的 token 用量事实数据api::Usage、流事件中的 usage计费分摊、配额、审计日志的原始计量会话内累计与展示runtime::UsageTracker、TokenUsage会话级看板、/cost、JSON 输出美元估算runtime::usage里pricing_for_modelestimate_cost_usd*仅供参考的 rough cost不宜单独作为法务计费依据策略注入则再分两类类型机制典型用途同步、进程内授权PermissionPolicy::authorize允许/拒绝某工具调用可带PermissionPrompter可外置脚本扩展HookRunnerPreToolUse / PostToolUseDLP、审计、在工具执行前后跑组织脚本退出码 2 拒绝下文按源码真实挂载点说明「该挂哪一层」。2. 计量Cost / Usage数据从哪来、在哪聚合2.1 源头API 流里的Usage上游响应类型里携带Usageinput/output/cache 等例如MessageDeltaEvent// 149:164:rust/crates/api/src/types.rs#[derive(Debug, Clone, PartialEq, Eq, Serialize, Deserialize)]pubstructUsage{pubinput_tokens:u32,#[serde(default)]pubcache_creation_input_tokens:u32,#[serde(default)]pubcache_read_input_tokens:u32,puboutput_tokens:u32,}implUsage{#[must_use]pubconstfntotal_tokens(self)-u32{self.input_tokensself.output_tokens}}企业建议若要做多租户计费或合规报表应在可靠边界上记录「提供商返回的 usage 快照」例如在API 客户端实现层把StreamEvent解析为AssistantEvent::Usage之处或紧接其后的 runtime带上request_id/session_id/tenant_id需自行扩展写入日志或导出管道。不要只在 CLI 打印里存在。2.2 聚合ConversationRuntimeUsageTracker运行时在一次stream后构建 assistant message并把本轮TokenUsage记入 tracker// 178:182:rust/crates/runtime/src/conversation.rsleteventsself.api_client.stream(request)?;let(assistant_message,usage)build_assistant_message(events)?;ifletSome(usage)usage{self.usage_tracker.record(usage);}UsageTracker维护「最近一轮」与「累计」并可从已有Session消息重建便于恢复会话后继续统计// 163:194:rust/crates/runtime/src/usage.rs#[derive(Debug, Clone, Default, PartialEq, Eq)]pubstructUsageTracker{latest_turn:TokenUsage,cumulative:TokenUsage,turns:u32,}implUsageTracker{#[must_use]pubfnfrom_session(session:Session)-Self{letmuttrackerSelf::new();formessageinsession.messages{ifletSome(usage)message.usage{tracker.record(usage);}}tracker}pubfnrecord(mutself,usage:TokenUsage){self.latest_turnusage;self.cumulative.input_tokensusage.input_tokens;...self.turns1;}}企业建议会话级计量的 canonical 挂点即ConversationRuntime内UsageTracker所有经该 runtime 的 turn 都会更新同一套累计。若在HTTP server或LSP等多入口后面复用同一 runtime 模型从这里暴露usage()给外层比在各入口重复解析流更一致。2.3 美元估算挂在usage模块即可不要当唯一真相TokenUsage::estimate_cost_usd*与pricing_for_model使用字符串匹配模型名haiku/sonnet/opus和默认单价用于摘要行与/cost类展示。企业建议财务级计费应使用合同价、折扣、批次价目表放在计费服务或网关仓库内 USD 估算适合开发者可见性与粗略告警与token 原始计量解耦。2.4 Python 移植工作区QueryEnginePort与cost_*占位QueryEngineConfig.max_budget_tokens在submit_message里用投影用量做简单截断语义是「port 模拟」而非真实提供商 usage# 87:94:src/query_engine.pyprojected_usageself.total_usage.add_turn(prompt,output)stop_reasoncompletedifprojected_usage.input_tokensprojected_usage.output_tokensself.config.max_budget_tokens:stop_reasonmax_budget_reached...self.total_usageprojected_usageCostTracker/apply_cost_hook仅为极简占位与 Rust 主路径无运行时耦合# 6:13:src/cost_tracker.pydataclassclassCostTracker:total_units:int0events:list[str]field(default_factorylist)defrecord(self,label:str,units:int)-None:self.total_unitsunits self.events.append(f{label}:{units})结论企业若以Rust runtime 真实 API落地不要把Python 的QueryEnginePort当作计量或预算的权威实现它更适合 parity / 文档与测试镜像。3. Hook策略注入该挂在哪一层3.1 执行顺序硬事实在PermissionOutcome::Allow分支中顺序为PermissionPolicy::authorize可带交互式 prompterhook_runner.run_pre_tool_use可拒绝tool_executor.executehook_runner.run_post_tool_use可标记错误/附加反馈// 201:246:rust/crates/runtime/src/conversation.rsfor(tool_use_id,tool_name,input)inpending_tool_uses{letpermission_outcomeifletSome(prompt)prompter.as_mut(){self.permission_policy.authorize(tool_name,input,Some(*prompt))}else{self.permission_policy.authorize(tool_name,input,None)};letresult_messagematchpermission_outcome{PermissionOutcome::Allow{letpre_hook_resultself.hook_runner.run_pre_tool_use(tool_name,input);ifpre_hook_result.is_denied(){...}else{let(mutoutput,mutis_error)matchself.tool_executor.execute(tool_name,input){Ok(output)(output,false),Err(error)(error.to_string(),true),};...letpost_hook_resultself.hook_runner.run_post_tool_use(tool_name,input,output,is_error);...因此需要保证「未授权绝不执行工具」→ 必须用PermissionPolicy或在其之上封装企业策略不能单靠 hook。需要在执行前后跑外部队列/脚本、扫描输入输出→ 用HookRunner配置见下。3.2 配置挂载RuntimeFeatureConfig→RuntimeHookConfigHook 命令列表挂在特性配置里与插件、MCP 等并列// 47:62:rust/crates/runtime/src/config.rs#[derive(Debug, Clone, PartialEq, Eq, Default)]pubstructRuntimeFeatureConfig{hooks:RuntimeHookConfig,plugins:RuntimePluginConfig,mcp:McpConfigCollection,...}#[derive(Debug, Clone, PartialEq, Eq, Default)]pubstructRuntimeHookConfig{pre_tool_use:VecString,post_tool_use:VecString,}ConversationRuntime::new_with_features用其构造HookRunner// 126:144:rust/crates/runtime/src/conversation.rspubfnnew_with_features(...feature_config:RuntimeFeatureConfig,)-Self{letusage_trackerUsageTracker::from_session(session);Self{...hook_runner:HookRunner::from_feature_config(feature_config),}}企业建议组织级 hook 清单只读挂载、镜像内固定路径适合从合并后的RuntimeFeatureConfig注入例如全局配置 项目配置merged避免每个入口CLI / server各写一份。3.3 拒绝语义退出码 2Runtime 侧子进程 hook0放行2明确拒绝其它非零为 warn默认仍允许继续与插件 crate 行为一致思想// 185:195:rust/crates/runtime/src/hooks.rsmatchoutput.status.code(){Some(0)HookCommandOutcome::Allow{message},Some(2)HookCommandOutcome::Deny{message},Some(code)HookCommandOutcome::Warn{message:format_hook_warning(command,code,message.as_deref(),stderr.as_str(),),},企业建议把「必须拦下」的规则放在exit 2的 pre-hook或PermissionPolicy仅告警用非 0 非 2。3.4 第二套 Hookpluginscrate 的HookRunner插件清单聚合出的PluginHooks也有独立的HookRunnerplugins/src/hooks.rs与runtime 配置型HookRunner是两条线。若企业同时启用插件生态与全局 shell hook需要明确合并顺序与优先级当前架构下应由集成方在组装RuntimeFeatureConfig/ 插件 registry 时统一设计。4. 直接回答企业落地「该挂哪一层」4.1 计量Metering需求推荐挂点原因记录每轮 LLM 的 provider usageAPI 客户端 →AssistantEvent::Usage→UsageTracker::record与对话状态一致避免多入口重复解析会话/用户/租户累计runtime 外露usage()外层server/gateway写审计tracker 不自带 tenant需边界补全上下文美元展示与粗告警usage.rs估算实现已有与合同计费分离硬预算截断建议在 runtime 或 API 前增加策略本仓库无统一max_budget与 Rust runtime 对齐Python port 仅有模拟生产需单独设计4.2 策略注入Policy需求推荐挂点原因工具白名单/黑名单、模式如只读PermissionPolicyPermissionPrompter在 hook 之前执行语义是「授权」组织脚本、DLP、审计流水RuntimeHookConfigHookRunner已有 Pre/Post、stdin JSON 环境变量、exit 2 拒绝与插件包绑定plugins::HookRunner 插件 registry适合分发可版本化的扩展4.3 不建议的挂点仅在 CLI 打印或某一条 HTTP 路由里各自算 usage易与ConversationRuntime累计不一致。仅用 USD 估算做扣费。仅用 PostToolUse 做「绝不能执行」的决策执行已发生强约束应放在Permission或PreToolUse。5. 小结计量以api::Usage为事实来源在ConversationRuntime的UsageTracker做会话聚合企业租户与审计在server/gateway 边界补全上下文并落库。usage.rs的美元数适合展示与粗算不宜单独作为计费真相。策略授权挂在permissions可扩展、可外置脚本挂在RuntimeHookConfig驱动的HookRunner并注意与plugins钩子体系的边界。PythoncostHook/QueryEnginePortparity 与模拟为主不是Rust 企业主路径的计量与策略核心。

相关文章:

claw-code 源码分析:成本追踪(Cost)与 Hook——企业落地时,计量与策略注入该挂在哪一层?

涉及源码:rust/crates/runtime(usage.rs、conversation.rs、hooks.rs、config.rs、permissions)、rust/crates/api(流式 Usage)、rust/crates/plugins(插件 HookRunner)、rust/crates/claw-cli&…...

2026年精选50个高质量PHP源码下载网站推荐

在当今数字化时代,PHP作为一门广泛应用的服务器端脚本语言,凭借其易用性、灵活性和强大的社区支持,成为众多网站和应用程序开发的首选。无论是构建个人博客、企业官网,还是开发复杂的电商系统,PHP都能提供高效的解决方…...

从暴力搜索到理论最优:一道任务调度问题的完整算法演进历程

引言在算法竞赛的世界里,每一道题都像是一个等待解开的谜题。今天,我将与大家分享一道关于任务调度问题的完整解题心路历程。这个故事不仅记录了我从暴力搜索到最优算法的探索过程,更展现了在面对复杂问题时,如何通过逐步优化、深…...

深入解析IceCMS开源源码:轻量高效,新手也能上手的内容管理系统

在开源CMS领域,各类系统层出不穷,有的功能庞杂难以驾驭,有的过于简易无法满足多样化需求,而IceCMS凭借轻量、高效、易拓展的特点,成为许多个人站长和中小企业搭建网站的优选。作为一款开源内容管理系统,其源…...

彩虹云发卡商城源码二开美化版

在数字商品交易领域,自动发卡系统已成为许多创业者和商家的首选工具。彩虹云发卡商城作为业内知名的开源解决方案,凭借其稳定性和灵活性赢得了广泛认可。而基于原版进行二次开发的美化版本,则在保持核心功能的基础上,进一步提升了…...

Mac + iPhone 绝配?这5个神级联动技巧真香!

如果你手边有一台Mac和一部iPhone,那你可能已经体会到了什么叫“生态绑架”——这可不是贬义,而是那种用过就回不去的顺滑。从在电脑上回手机短信,到复制一段话直接贴在另一块屏幕上,苹果用一套闭环的魔法,让你心甘情愿…...

LeetCode--541.反转字符串 II(字符串)

题目描述 给定一个字符串 s 和一个整数 k,从字符串开头算起,每计数至 2k 个字符,就反转这 2k 字符中的前 k 个字符。 如果剩余字符少于 k 个,则将剩余字符全部反转。如果剩余字符小于 2k 但大于或等于 k 个,则反转前 k…...

CLIP-GmP-ViT-L-14部署教程:Airflow调度定时批量图文匹配任务流

CLIP-GmP-ViT-L-14部署教程:Airflow调度定时批量图文匹配任务流 1. 项目概述 CLIP-GmP-ViT-L-14是一个经过几何参数化(GmP)微调的CLIP模型,在ImageNet和ObjectNet数据集上能达到约90%的准确率。这个强大的视觉语言模型可以帮助我们实现图片和文本之间的…...

Unity UI 圆角渲染架构解析:从传统方案到现代Shader技术的演进

Unity UI 圆角渲染架构解析:从传统方案到现代Shader技术的演进 【免费下载链接】Unity-UI-Rounded-Corners These components and shaders allow you to add rounded corners to UI elements! 项目地址: https://gitcode.com/gh_mirrors/un/Unity-UI-Rounded-Corn…...

R 4.5深度学习框架集成——最后的机会:R Consortium将于Q3终止对keras 2.x的维护,迁移路线图限时公开

第一章:R 4.5深度学习框架集成——最后的机会:R Consortium将于Q3终止对keras 2.x的维护,迁移路线图限时公开R 4.5正式版已全面支持TensorFlow 2.16与Keras 3.0原生后端,标志着R生态正式告别基于Python绑定的keras 2.x时代。R Con…...

PP-DocLayoutV3完整指南:从镜像拉取→端口映射→HTTPS反向代理全链路配置

PP-DocLayoutV3完整指南:从镜像拉取→端口映射→HTTPS反向代理全链路配置 你是不是也遇到过这样的问题?拿到一份扫描的合同或者PDF文档,想提取里面的文字和表格,结果OCR工具把标题、正文、图片、表格全都混在一起,识别…...

PHP基础用法讲解及phpinfo();演示

在这个abc.php文件中写入如下代码。12345<?phpphpinfo();?>你将会看到一个网页&#xff0c;网页内容通常&#xff0c;如下图所示&#xff1a;用中文翻译这句话给你听12345<?phpphpinfo();?>刚刚我们看到这个代码已然生成了一个网页。不明白其中的意思&#xff…...

繁华似锦初中生晚托省心

在绵阳高新区石桥铺&#xff0c;很多家长都面临着一个共同的问题&#xff1a;如何让孩子在放学后能够高效地完成作业&#xff0c;同时又不被手机和其他干扰因素影响。分小全智习室正是为了解决这一问题而设立的&#xff0c;提供专业的晚托服务&#xff0c;让家长更省心。专业师…...

OoderAgent:能力库全新升级 MIT协议 零部署构建私有能力仓库

137 技能 开箱即用 MIT 开源 ​ 发布日期: 2026-04-08 开源协议: MIT License 作者: Ooder Team 摘要&#xff1a;OoderAgent 是一个革命性的 AI Agent 平台&#xff0c;基于技能架构&#xff08;Skills Architecture&#xff09;设计理念&#xff0c;让企业能够零部署、…...

肺部音频数据集:从咳嗽检测到呼吸音分类的全面解析

1. 肺部音频数据集的价值与应用场景 当你听到咳嗽声时&#xff0c;能分辨出是普通感冒还是更严重的肺部疾病吗&#xff1f;这个问题正是肺部音频数据集要解决的核心问题。这类数据集通过收集大量咳嗽、呼吸等声音样本&#xff0c;为AI模型提供训练素材&#xff0c;最终实现自动…...

2026年,跨端框架到底怎么选?

跨平台开发长期面临“一次编码、多端运行”的理想与现实落差。开发者常陷入取舍困境&#xff1a;既要兼顾性能与体验&#xff0c;又要控制包体与维护成本&#xff0c;更要在 Android、iOS、HarmonyOS 甚至 Web 和小程序间保持一致。实际项目中&#xff0c;常见坑包括启动延迟、…...

基于模型预测控制(自带的mpc模块)和最优控制理论的Carsim与Matlab/simulin...

基于模型预测控制&#xff08;自带的mpc模块&#xff09;和最优控制理论的Carsim与Matlab/simulink联合仿真实现汽车主动避撞和跟车功能&#xff08;acc自适应巡航&#xff09;&#xff0c;包含simulink模型&#xff08;其中有车辆逆纵向动力学模型、逆发动机模型、切换控制逻辑…...

高效直链文件分享平台深度评测(二)

1. 为什么你需要一个高效直链文件分享平台&#xff1f; 在日常工作和学习中&#xff0c;我们经常需要快速分享文件给同事、朋友或客户。传统的网盘虽然功能丰富&#xff0c;但往往需要对方注册账号、下载客户端&#xff0c;甚至忍受漫长的广告等待时间。而直链文件分享平台则提…...

收藏备用|中国AI大模型产业链全景解析(小白程序员必看)

当下中国AI大模型市场正加速完成从“技术探索”到“规模化应用”的关键转型&#xff0c;多模态融合、端侧轻量化两大趋势持续拓展应用边界&#xff0c;无论是办公自动化、代码生成还是智能交互&#xff0c;都能看到大模型的身影。企业数字化转型浪潮叠加“人工智能”政策红利&a…...

PMSM滑模控制仿真优化:无位置传感器永磁电机文档分享,包括界面调整、波形记录与程序内部原理解析

PMSM滑模控制仿真无位置 永磁电机 可提供文档if启动 如果没有收敛&#xff0c;将1e-4搞小一点 e-6或者e-5试下 本次滑模模型文档包括&#xff1a; 1 simulink界面调整&#xff0c;由于使用这个仿真的时候很可能会出现因为软件环境不同导致无法使用&#xff0c; 或者导致的波形错…...

基于四轮驱动的轮毂电机和轮边电机驱动的cruise动力性经济性仿真模型

cruise仿真模型&#xff0c;四轮驱动。 轮毂电机&#xff0c;轮边电机驱动cruise动力性经济性仿真模型&#xff0c;base模型&#xff0c;适用轮边电机驱动及轮毂电机驱动。 可进行动力性经济性仿真分析&#xff0c;控制策略包含扭矩控制及能量回收控制使用c-code编写&#xff0…...

从视频孪生到空间计算:镜像视界以AI重构三维感知新范式

一、时代拐点&#xff1a;视频孪生的结构性瓶颈与升级刚需1.1 行业拐点已至Gartner最新报告显示&#xff0c;数字孪生技术已全面进入生产力成熟期&#xff0c;但公安、港口、低空经济等核心场景的规模化落地&#xff0c;正遭遇结构性天花板——传统视频孪生本质上是“二维像素的…...

OpenClaw多模型切换:Qwen3-14b_int4_awq与其他本地模型的协同使用

OpenClaw多模型切换&#xff1a;Qwen3-14b_int4_awq与其他本地模型的协同使用 1. 为什么需要多模型协同 在我的自动化工作流实践中&#xff0c;单一模型往往难以满足所有场景需求。比如处理代码生成任务时&#xff0c;我需要模型具备较强的逻辑推理能力&#xff1b;而在撰写自…...

还在为安全移除USB设备而烦恼?这款开源工具让你3秒搞定!

还在为安全移除USB设备而烦恼&#xff1f;这款开源工具让你3秒搞定&#xff01; 【免费下载链接】USB-Disk-Ejector A program that allows you to quickly remove drives in Windows. It can eject USB disks, Firewire disks and memory cards. It is a quick, flexible, por…...

MySQL长时间未提交事务分析

在数据库运维经验中&#xff0c;经常处理的一类故障性能问题就是长时间未提交事务。在换版日&#xff0c;常常有开发同事找过来&#xff0c;说执行DDL操作时候&#xff0c;报锁超时。而绝大部分大部分DDL锁超时问题都是由长时间未提交事务引起的。所以&#xff0c;不管是做开发…...

Docker 容器中运行 AI CLI 工具:用户隔离与持久化卷实战指南话

环境安装 pip install keystone-engine capstone unicorn 这3个工具用法极其简单&#xff0c;下面通过示例来演示其用法。 Keystone 示例 from keystone import * CODE b"INC ECX; ADD EDX, ECX" try:ks Ks(KS_ARCH_X86, KS_MODE_64)encoding, count ks.asm(CODE)…...

基于transformer的clip和blip之间的关系、原理、方法实现和直观可视化

Transformer 是通用的注意力底座架构&#xff1b;CLIP 是把图像和文本映射到同一语义空间做对齐&#xff1b;BLIP 则在图文对齐之外&#xff0c;进一步把“理解”和“生成”放进同一个视觉语言预训练框架里。原始 Transformer 用纯注意力替代 RNN/CNN&#xff1b;CLIP 使用图像…...

AAV三质粒比例优化指南|教你如何选择合适的GMP级PEI转染试剂【曼博解析】

优化AAV三质粒系统比例必看&#xff01;教你挑选合适的GMP级PEI转染试剂摘要&#xff1a;本文从三质粒系统比例与挑选GMP级转染试剂的维度&#xff0c;分享如何优化AAV病毒包装工艺。关键词&#xff1a;PEI转染试剂, AAV病毒包装,AAV三质粒比例,GMP级转染试剂,质粒转染,DNA转染…...

AI赋能测试也要做测试风险分析:选择不测什么比测什么更重要

&#x1f4dd; 面试求职&#xff1a; 「面试试题小程序」 &#xff0c;内容涵盖 测试基础、Linux操作系统、MySQL数据库、Web功能测试、接口测试、APPium移动端测试、Python知识、Selenium自动化测试相关、性能测试、性能测试、计算机网络知识、Jmeter、HR面试&#xff0c;命中…...

【架构实战】API接口防刷与限流策略

一、接口防刷概述 接口防刷是保护系统安全的重要手段&#xff1a; 常见攻击&#xff1a; 暴力破解密码恶意爬虫刷接口&#xff08;抽奖、秒杀&#xff09;CC攻击 二、限流算法 1. 计数器算法 Component public class CounterRateLimiter {public boolean tryAcquire(String key…...