Caelguard: OpenClaw 인스턴스를 위한 오픈 소스 보안 스캐너

✍️ OpenClawRadar📅 게시일: March 28, 2026🔗 Source
Caelguard: OpenClaw 인스턴스를 위한 오픈 소스 보안 스캐너
Ad

Caelguard는 12년 이상의 기업 이메일 보안 경험을 가진 사이버보안 전문가가 개발한 OpenClaw 인스턴스를 위해 특별히 구축된 오픈소스 보안 스캐너입니다. 이 도구는 ClawHub에서 2,400개 이상의 악성 스킬이 발견된 ClawHavoc 공급망 공격에 대응하여 만들어졌으며, Reuters는 3월 26일 전체 마켓플레이스의 12%가 악성코드라고 보도했습니다.

주요 기능 및 검사

커뮤니티 에디션은 OpenClaw 인스턴스 전반에 걸쳐 22가지 보안 검사를 실행하며, 다음을 포함합니다:

  • Docker 격리
  • 도구 권한 범위 지정
  • 스킬 공급망 검증
  • 프롬프트 주입 저항
  • 네트워크 이그레스 모니터링
  • MCP 서버 무결성
  • 설정 파일 무결성 모니터링

탐지 대상

스캐너가 식별하는 구체적인 취약점:

  • 해시 고정 없이 ClawHub에서 설치된 스킬 (공급망 위험)
  • 명시적 허용 목록 대신 전체 허용으로 설정된 도구 권한
  • DOCKER-USER iptables 규칙 없음 (컨테이너가 모든 것과 통신 가능)
  • 프롬프트 주입 지시문이 전혀 없는 SOUL.md 파일
  • 격리되지 않은 메인 세션 컨텍스트에서 실행되는 Cron 작업

구현 세부사항

Caelguard는 140점 만점에 보안 점수와 등급을 제공하며, 무엇을 먼저 수정해야 하는지 알려줍니다. 개발자 자신의 인스턴스는 초기에 140점 중 4점을 받았습니다 (수정 후 현재 83점). 이 도구는 MIT 라이선스로 https://github.com/Caelguard/caelguard-community에서 이용 가능합니다.

개발자는 관찰된 패턴을 바탕으로 대부분의 인스턴스가 20-40점 범위에 있을 가능성이 높으며, 누락된 검사와 경계 사례에 대한 피드백을 적극적으로 구하고 있습니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also

보안 감사 결과, Anthropic의 MCP 참조 서버에 취약점이 발견되어 환각 기반 취약점이 도입된 것으로 나타났습니다.
Security

보안 감사 결과, Anthropic의 MCP 참조 서버에 취약점이 발견되어 환각 기반 취약점이 도입된 것으로 나타났습니다.

100개의 MCP 서버 패키지에 대한 보안 감사 결과 71%가 F 등급을 받았으며, 여기에는 Anthropic의 공식 GitHub 및 파일시스템 참조 구현체도 포함됩니다. 이 감사는 보안 취약점을 만들고 추론 루프를 통해 토큰을 낭비하는 환각 기반 취약점을 식별했습니다.

OpenClawRadar
FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기
Security

FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기

FastAPI Guard는 IP 필터링, 지오블로킹, 속도 제한, 침투 탐지를 포함한 17가지 보안 검사를 추가하는 미들웨어를 제공합니다. 이 도구는 OpenClaw 보안 감사에서 문서화된 512개의 취약점과 40,000개 이상의 노출된 인스턴스를 보여주는 공격을 차단합니다.

OpenClawRadar
OneCLI: AI 에이전트를 위한 오픈소스 자격 증명 저장소
Security

OneCLI: AI 에이전트를 위한 오픈소스 자격 증명 저장소

OneCLI는 Rust로 작성된 오픈소스 게이트웨이로, AI 에이전트와 외부 서비스 사이에 위치하여 요청 시점에 실제 자격 증명을 주입하는 동시에 에이전트는 플레이스홀더 키만 볼 수 있도록 합니다. AES-256-GCM 암호화된 스토리지를 제공하며, 내장된 PGlite와 함께 단일 Docker 컨테이너에서 실행되며, HTTPS_PROXY를 설정할 수 있는 모든 에이전트 프레임워크와 호환됩니다.

OpenClawRadar
유니폼 가드 문제: 에이전트 샌드박스에 정책뿐만 아니라 신원이 필요한 이유
Security

유니폼 가드 문제: 에이전트 샌드박스에 정책뿐만 아니라 신원이 필요한 이유

Nemoclaw의 openshell 샌드박스는 정책을 바이너리에 범위를 지정하여, 에이전트와 동일한 바이너리를 사용해 malware가 live-off-the-land를 수행할 수 있게 합니다. 오픈소스 에이전트 식별 레이어인 ZeroID는 보안 정책을 안전한 식별로 뒷받침되는 에이전트에 적용합니다.

OpenClawRadar