FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기

✍️ OpenClawRadar📅 게시일: March 14, 2026🔗 Source
FastAPI Guard를 사용하여 OpenClaw 인스턴스를 공격으로부터 보호하기
Ad

OpenClaw 보안 상황

최근 보고서에 따르면 OpenClaw 인스턴스는 상당한 보안 위협에 직면하고 있습니다. 보안 감사에서 코드베이스 전반에 걸쳐 8개의 치명적 문제를 포함한 512개의 취약점이 발견되었으며, 60%가 즉시 접근 가능한 40,000개 이상의 노출된 인스턴스가 확인되었습니다. ClawJacked 취약점(CVE-2026-25253)은 localhost 신뢰 가정을 악용하여 WebSocket을 통한 웹사이트 하이재킹을 가능하게 합니다. 또한 ClawHub에는 820개 이상의 악성 스킬이 존재합니다.

실제 모니터링에 따르면 일반적인 OpenClaw 인스턴스는 중국 IP, Baidu 크롤러, DigitalOcean 스캐너, 경로 탐색 시도를 하는 봇, .env 파일 탐색, 로그인 무차별 대입 공격을 포함한 하루 수천 건의 공격을 받고 있습니다.

FastAPI Guard 솔루션

FastAPI Guard는 요청이 OpenClaw 엔드포인트에 도달하기 전에 보안 계층을 추가하는 미들웨어입니다. OpenClaw가 FastAPI에서 실행되므로(또는 API 게이트웨이를 통해 실행될 수 있으므로) 통합은 간단합니다:

from guard import SecurityMiddleware, SecurityConfig

config = SecurityConfig( blocked_countries=["CN", "RU"], blocked_user_agents=["Baiduspider", "SemrushBot", "AhrefsBot"], block_cloud_providers={"AWS", "GCP", "Azure"}, rate_limit=100, rate_limit_window=60, auto_ban_threshold=10, auto_ban_duration=3600, enable_penetration_detection=True, whitelist=["YOUR_IP_HERE"], )

app.add_middleware(SecurityMiddleware, config=config)

Ad

주요 보안 기능

  • blocked_countries: 특정 국가에서 발생하는 수천 건의 공격을 제거할 수 있는 지오블로킹
  • blocked_user_agents: 알려진 크롤러와 봇이 애플리케이션 코드에 도달하기 전에 차단
  • block_cloud_providers: 클라우드 IP 범위를 자동으로 가져와 캐시하여 스캐너 팜 차단
  • auto_ban_threshold: 10번의 위반 후 IP 차단
  • penetration detection: 추가 구성 없이 .env, /etc/passwd 및 유사한 공격에 대한 경로 탐색 프로브 탐지
  • emergency mode: emergency_mode=True, emergency_whitelist=["YOUR_IP", "YOUR_TEAM_IP"] 명시적으로 허용된 IP를 제외한 모든 것을 차단
  • trusted_proxies: 실제 클라이언트 IP를 올바르게 추출하기 위한 리버스 프록시 설정 구성

데코레이터를 통한 경로별 보안

데코레이터 시스템을 사용하면 특정 경로에 다른 보안 구성을 적용할 수 있습니다:

from guard.decorators import SecurityDecorator

guard_decorator = SecurityDecorator(config)

@app.get("/api/admin") @guard_decorator.require_ip(whitelist=["10.0.0.0/8"]) @guard_decorator.block_countries(["CN", "RU", "KP"]) async def admin(): return {"status": "ok"}

이를 통해 사용 패턴 모니터링, 민감한 엔드포인트에서 특정 국가 차단, 관리자 경로에 인증 요구 등 정적 방화벽 규칙으로는 제공할 수 없는 기능을 구현할 수 있습니다.

추가 기능

  • Redis 지원: 속도 제한, IP 차단, 클라우드 IP 범위의 자동 동기화를 위한 다중 인스턴스 배포를 위한 내장 지원
  • Flask 지원: flaskapi-guard는 Flask 기반 에이전트 인프라에 동일한 탐지 엔진 제공
  • 사용 사례: OpenClaw 외에도, 이 도구는 다른 모든 접근을 차단하면서 원격 팀을 위한 공개 API가 필요한 스타트업, 승리 조건을 적용하는 게임 플랫폼, 악성 봇을 기록하고 차단하는 허니팟 트랩에서 사용됩니다

📖 전체 소스 읽기: r/openclaw

Ad

👀 See Also

구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고
Security

구글, AI 기반 해킹이 3개월 만에 산업적 규모에 도달했다고 보고

구글의 위협 인텔리전스 그룹은 범죄 및 국가 단체가 상용 AI 모델(Gemini, Claude, OpenAI)을 사용하여 공격을 정교화하고 확장하고 있다는 사실을 발견했습니다. 한 그룹은 제로데이를 대규모 악용할 뻔했으며, 다른 그룹들은 무방비 상태의 OpenClaw 에이전트를 실험하고 있습니다.

OpenClawRadar
에이전트실 보안 스캔, 블렌더 MCP 서버에서 AI 에이전트 위험 발견
Security

에이전트실 보안 스캔, 블렌더 MCP 서버에서 AI 에이전트 위험 발견

AgentSeal이 Blender MCP 서버(별 17,000개)를 스캔하여 AI 에이전트와 관련된 여러 보안 문제를 식별했습니다. 여기에는 임의의 Python 실행, 잠재적인 파일 유출 체인, 도구 설명 내 프롬프트 인젝션 패턴 등이 포함됩니다.

OpenClawRadar
가짜 Claude 사이트가 사이드로딩 공격을 통해 PlugX 멀웨어를 유포합니다
Security

가짜 Claude 사이트가 사이드로딩 공격을 통해 PlugX 멀웨어를 유포합니다

가짜 Claude 웹사이트가 트로이 목마화된 설치 프로그램을 제공하여 DLL 사이드로딩을 통해 PlugX 악성코드를 배포하고, 공격자가 손상된 시스템에 원격으로 접근할 수 있게 합니다. 이 공격은 합법적으로 서명된 G DATA 안티바이러스 업데이터를 사용하여 악성 코드를 로드합니다.

OpenClawRadar
🦀
Security

48개 AI 생성 앱의 정적 분석 결과: 90%가 보안 취약점 보유

한 개발자가 Lovable, Bolt, Replit으로 빌드된 48개의 공개 GitHub 저장소를 스캔했습니다. 90% 이상이 최소 하나의 취약점을 가지고 있었습니다. 일반적인 문제: 인증 누락(44%), SECURITY DEFINER Postgres 함수(33%), BOLA/IDOR(25%), 커밋된 비밀(25%).

OpenClawRadar