首页龙虾技能列表 › Rate Limiting — 深度速率限制工作流

Rate Limiting — 深度速率限制工作流

v1.0.0

深度速率限制工作流——识别行为者和资源、选择算法、分布式与本地限制、客户端体验(headers、重试)和滥用检测。用于保护 API、网关和多租户 SaaS 工作负载。

0· 101·0 当前·0 累计
by @codekungfu (ClawKK)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/3/25
安全扫描
VirusTotal
无害
查看报告
OpenClaw
安全
high confidence
这是一个纯指导性的速率限制设计/工作流指南,其需求和指令与其声明的目的一致,不请求凭证、安装软件或执行 I/O 操作。
评估建议
这是一个低风险的纯指导性速率限制设计指南。它不安装软件或询问凭证。您应该:(1) 在应用变更前确认内容与您组织的策略和技术栈一致,(2) 在暂存环境中测试任何推荐的算法/配置,(3) 如果您需要符合性或内部策略的原因需要来源,请考虑作者/来源的可信度(未提供主页)。
详细分析 ▾
用途与能力
名称和描述与 SKILL.md 内容一致:多阶段速率限制设计工作流。该技能不请求二进制文件、环境变量或配置路径,这适合纯指导性技能。
指令范围
运行时指令纯为建议性(六阶段工作流、检查清单、技巧)。它们不指示代理读取文件、访问密钥、联系外部端点或执行命令——保持在声明的目的范围内。
安装机制
没有安装规范和代码文件(纯指令)。这最小化了磁盘写入和执行风险,适合文档风格的技能。
凭证需求
该技能不请求环境变量、凭证或配置路径。对技术(Redis、CDNs、headers)的提及仅是上下文说明,并不暗示访问这些系统。
持久化与权限
always 为 false,该技能不请求提升或持久权限。平台默认允许自主模型调用,但该技能的纯指令性质限制了其可执行的操作。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/3/25

- “rate-limiting“工作流技能的初始版本。 - 引导用户完成深度六阶段流程:威胁与公平建模、维度与键选择、算法选择、分布式实施、客户端协议与体验、可观测性与调优。 - 专为保护 API、网关和多租户 SaaS 工作负载而设计。 - 包含最佳实践、示例策略、审查清单和处理常见偏差的建议。

● 无害

安装命令 点击复制

官方npx clawhub@latest install rate-limiting
镜像加速npx clawhub@latest install rate-limiting --registry https://cn.clawhub-mirror.com

技能文档

速率限制平衡公平性可用性滥用防护。需要明确设计:被限流、什么资源被限制,以及客户端应该如何退避

何时提供此工作流

触发条件:

  • 保护公共 API、认证端点或昂贵操作
  • 多租户“噪音邻居“隔离
  • 事件后导致级联 429/502 的重试风暴

初始提供: 使用六个阶段:(1) 威胁与公平模型,(2) 维度与键,(3) 算法与配置,(4) 分布式实施,(5) 客户端协议与体验,(6) 可观测性与调优。确认实施层(API 网关 vs 应用中间件 vs 边缘)。


阶段 1:威胁与公平模型

目标: 区分合法突发(批处理作业、移动端重试)和滥用;将限制与产品层级和 SLA 对齐。

退出条件: 书面策略:免费 vs 付费限制、合作伙伴上限、突发配额。


阶段 2:维度与键

目标: 选择稳定的限制键:认证用户 ID > API 密钥 > IP(注意共享 NAT 问题)。

实践

  • 每租户和全局限制;分离昂贵路由(导出、搜索)

阶段 3:算法与配置

目标: 令牌桶/漏桶用于平滑突发;滑动窗口用于严格的每分钟限制;将并发限制与请求速率分开考虑。


阶段 4:分布式实施

目标: 中央存储(Redis 等)具有原子递增;处理多区域(粘性路由 vs 共享计数器);注意时钟偏移。


阶段 5:客户端协议与体验

目标: 一致的 429 响应带有 Retry-After;记录指数退避 + 抖动;可选的 X-RateLimit-* 头用于透明度。


阶段 6:可观测性与调优

目标: 按路由和行为者类别的节流指标;异常拒绝峰值的警报(攻击 vs 配置错误的客户端)。


最终审查清单

  • [ ] 策略与层级和公平性目标匹配
  • [ ] 限制键稳定且难以伪造
  • [ ] 算法与突发 vs 持续语义匹配
  • [ ] 分布式正确性已考虑
  • [ ] 面向客户端的 429 行为已记录
  • [ ] 指标和调优循环已定义

有效指导的技巧

  • 与认证协调——匿名 IP 限制是粗粒度的。
  • 不要以破坏监控的方式对健康检查进行节流。
  • GraphQL:考虑查询成本/深度限制,而不仅仅是 HTTP 计数。
  • WebSockets:将连接限制与消息速率限制分开。

处理偏差

  • 边缘/CDN: 限制可能与源站不同——记录两层。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务