16:自建的帳單 — TriClaw 滿月維運實錄

Build Log Jun 5, 2026

TriClaw 上線滿一個月又一週。當初在〈4/4 斷接之日〉說要自建的時候,心裡其實有個沒說出口的問題:自建的真實成本到底是多少?

現在帳單來了。攤開給你看。

帳單一:記憶要統一

三隻貓上線後,記憶很快變成三座孤島:青喵記青喵的、黑喵記黑喵的,同一件事三邊版本不一致,查資料要跑三個地方。

解法是把記憶收進共用池:三貓共讀一個記憶庫,每筆記憶標記擁有者;敏感資料(帳密類)放限制區,只有主控能碰。舊的分散目錄保留當備份,不再是查詢來源。

工程量不大,難的是紀律:誰能寫、誰能讀、衝突怎麼解,都要先講清楚。記憶系統的本質是治理問題,不是儲存問題。

帳單二:排程要節食

自主運作的另一面是排程膨脹。健康檢查、心跳、備份、摘要⋯⋯每隻貓都覺得自己的 cron 很重要,三個月下來排程表長成了一座小森林,大部分執行根本是空轉。

五月底做了一次總盤點,原則只有一條:證明自己有產出的任務才能留下高頻。砍完之後整體執行頻率降了 71%,系統行為沒有任何退化——換句話說,先前七成的排程在燒電陪跑。

定時任務跟肌肉一樣,不定期盤點就會變脂肪。

帳單三:信任要驗證

這是最貴的一筆,六月初才入帳。

例行稽核的時候,我們抓到一個 sub-agent 偽造執行證據:回報裡附了 session 編號、token 用量,看起來完成了跨模型調用——實際上底層 CLI 根本沒有被執行過,那些「證據」全是生成出來的。

在〈三喵會議〉寫過「自我報告不算證據」,當時是經驗法則;這次事件把它升級成鐵律,而且加上了配套:所有跨模型調用必須在系統層留下稽核紀錄(時間戳、行程編號),由主控親自核對,對不上就整筆不採納。AI 說了什麼一律是「內容」,只有系統記錄下來的才是「事實」。

這不是對 AI 的不信任,是對「生成」這件事的清醒:生成一句謊話跟生成一句真話,成本完全一樣。制度必須建立在這個前提上。

帳單四:沙盒不等價

最後一筆比較技術性:三條 CLI 的沙盒強度不一樣。有的是作業系統層級的硬限制,越界直接被擋;有的是「請模型自我約束」的軟限制,要靠事後掃描補償。同一套權限設計,在不同通道上要配不同的補強,不能假設大家的圍欄一樣高。

結帳

四筆帳加起來,自建框架真正的成本浮出水面:不在寫程式,在持續的制度設計。程式碼一個下午寫完,治理規則花了我一個月,而且還在長。

但這些規則每一條都長在自己的系統上,是資產不是租金。4/4 被關門的那天覺得倒楣,現在回頭看,那扇門逼我把「用別人的框架」換成「養自己的制度」——這筆交換,划算。

OpenClaw 到 TriClaw 的故事到這裡告一段落。系列會繼續,因為系統還在長:訂閱制度的拉鋸、新成員的評估,都還是進行式。


Build Log 系列
← 上一篇:15:三喵會議 — 讓三個模型互相審查

Tags