Caelguard: OpenClaw 인스턴스를 위한 오픈 소스 보안 스캐너

✍️ OpenClawRadar📅 게시일: March 28, 2026🔗 Source
Caelguard: OpenClaw 인스턴스를 위한 오픈 소스 보안 스캐너
Ad

Caelguard는 12년 이상의 기업 이메일 보안 경험을 가진 사이버보안 전문가가 개발한 OpenClaw 인스턴스를 위해 특별히 구축된 오픈소스 보안 스캐너입니다. 이 도구는 ClawHub에서 2,400개 이상의 악성 스킬이 발견된 ClawHavoc 공급망 공격에 대응하여 만들어졌으며, Reuters는 3월 26일 전체 마켓플레이스의 12%가 악성코드라고 보도했습니다.

주요 기능 및 검사

커뮤니티 에디션은 OpenClaw 인스턴스 전반에 걸쳐 22가지 보안 검사를 실행하며, 다음을 포함합니다:

  • Docker 격리
  • 도구 권한 범위 지정
  • 스킬 공급망 검증
  • 프롬프트 주입 저항
  • 네트워크 이그레스 모니터링
  • MCP 서버 무결성
  • 설정 파일 무결성 모니터링

탐지 대상

스캐너가 식별하는 구체적인 취약점:

  • 해시 고정 없이 ClawHub에서 설치된 스킬 (공급망 위험)
  • 명시적 허용 목록 대신 전체 허용으로 설정된 도구 권한
  • DOCKER-USER iptables 규칙 없음 (컨테이너가 모든 것과 통신 가능)
  • 프롬프트 주입 지시문이 전혀 없는 SOUL.md 파일
  • 격리되지 않은 메인 세션 컨텍스트에서 실행되는 Cron 작업

구현 세부사항

Caelguard는 140점 만점에 보안 점수와 등급을 제공하며, 무엇을 먼저 수정해야 하는지 알려줍니다. 개발자 자신의 인스턴스는 초기에 140점 중 4점을 받았습니다 (수정 후 현재 83점). 이 도구는 MIT 라이선스로 https://github.com/Caelguard/caelguard-community에서 이용 가능합니다.

개발자는 관찰된 패턴을 바탕으로 대부분의 인스턴스가 20-40점 범위에 있을 가능성이 높으며, 누락된 검사와 경계 사례에 대한 피드백을 적극적으로 구하고 있습니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also

클로드 코드 VS Code 확장이 닫힌 파일과 새 세션 간 선택 상태를 유출
Security

클로드 코드 VS Code 확장이 닫힌 파일과 새 세션 간 선택 상태를 유출

Claude Code의 VS Code 익스텐션 버그로 인해 파일을 닫은 후에도 파일 선택 상태가 캐시되어, 새로운 CLI 세션에서 민감한 데이터(예: Supabase 서비스 역할 키)가 노출됩니다. 전체 재현 단계 및 GitHub 이슈 #58886.

OpenClawRadar
FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기
Security

FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기

FastAPI Guard는 IP 필터링, 지오블로킹, 속도 제한, 침투 탐지를 포함한 17가지 보안 검사를 추가하는 미들웨어를 제공합니다. 이 도구는 OpenClaw 보안 감사에서 문서화된 512개의 취약점과 40,000개 이상의 노출된 인스턴스를 보여주는 공격을 차단합니다.

OpenClawRadar
로컬 에이전트 API 키 보안을 위한 프록시 계층 격리
Security

로컬 에이전트 API 키 보안을 위한 프록시 계층 격리

한 개발자가 로컬 에이전트 설정(Claude Code / Cursor 스타일 워크플로우)을 실험하며 대부분의 스택이 환경 변수나 <code>.env</code> 파일을 통해 API 키를 노출하여, 어떤 도구, 플러그인 또는 프롬프트 주입 코드라도 자격 증명을 읽을 수 있는 보안 위험을 초래한다는 점을 발견했습니다.

OpenClawRadar
OneCLI: AI 에이전트를 위한 오픈소스 자격 증명 저장소
Security

OneCLI: AI 에이전트를 위한 오픈소스 자격 증명 저장소

OneCLI는 Rust로 작성된 오픈소스 게이트웨이로, AI 에이전트와 외부 서비스 사이에 위치하여 요청 시점에 실제 자격 증명을 주입하는 동시에 에이전트는 플레이스홀더 키만 볼 수 있도록 합니다. AES-256-GCM 암호화된 스토리지를 제공하며, 내장된 PGlite와 함께 단일 Docker 컨테이너에서 실행되며, HTTPS_PROXY를 설정할 수 있는 모든 에이전트 프레임워크와 호환됩니다.

OpenClawRadar