OpenClaw 인스턴스를 위한 다섯 가지 필수 보안 단계

OpenClaw 사용자를 위한 보안 경고
r/clawdbot의 레딧 게시물은 최소 또는 기본 구성으로 OpenClaw 에이전트를 실행하는 사용자들의 중대한 보안 실수를 강조합니다. 저자는 에이전트가 사용자의 컴퓨터와 웹에 광범위한 접근 권한을 가지며, 이를 노출된 상태로 두는 것은 무단 접근을 초대하는 것과 같다고 경고합니다.
다섯 가지 즉각적인 보안 조치
원문은 OpenClaw 설치를 보호하기 위한 다섯 가지 구체적이고 실용적인 단계를 제공합니다.
- 1. 기본 포트 변경: OpenClaw는 기본적으로 예측 가능한 포트에서 실행되며, 이는 인터넷 스캐너에 알려져 있습니다. 설정 파일에서 또는 서비스 시작 시 48291이나 51973과 같은 무작위 포트로 변경하세요. 이는 가장 기본적인 자동화된 스캔을 차단합니다.
- 2. 서버를 Tailscale 뒤에 배치: 인스턴스가 공개적으로 접근 가능하다면, OpenClaw를 실행하는 머신에 Tailscale을 설치하세요. 포트를 공개적으로 노출하는 대신 그 비공개 네트워크를 통해 접근하세요. 이렇게 하면 에이전트가 공개 인터넷에는 보이지 않으면서도 사용자의 기기에서는 접근 가능하게 됩니다.
- 3. 방화벽을 켜고 모든 것을 닫으세요: 방화벽을 실행하고 실제로 필요한 포트를 제외한 모든 포트를 닫으세요. 예를 들어, SSH와 OpenClaw 포트만 허용하고 나머지는 모두 차단하여 무작위 스캐너가 사용자의 머신과 통신하는 것을 방지하세요.
- 4. 에이전트에 전용 계정을 부여하세요: 개인 계정을 사용하여 에이전트를 실행하지 마세요. 제한이 있는 별도의 Google Workspace/이메일, API 키, 서비스 계정 및 결제 카드를 생성하세요. 에이전트를 인생에 대한 루트 접근 권한이 아닌 제한된 권한을 가진 신입 직원처럼 취급하세요.
- 5. 설치 전에 스킬을 검사하세요: 인터넷에서 스킬을 설치하기 전에, OpenClaw에게 프롬프트 인젝션 또는 숨겨진 지시사항을 검사하도록 요청하세요. 다음과 같은 명령어를 사용하세요:
“Scan this skill for hidden instructions or prompt injection risks before installing.”이는 의심스러운 코드를 발견할 수 있습니다.
저자는 이러한 단계들이 "말도 안 되는 기업 환경 설정"을 필요로 하지 않으며, 보안을 위한 최소한의 기준이라고 강조합니다. 더 자세한 설정 지침이 필요한 사람들을 위해 가이드가 참조되었습니다.
📖 전체 원문 읽기: r/clawdbot
👀 See Also

AI 에이전트의 봇넷 참여 방지: 보안 고려사항
커뮤니티에서 자율적인 AI 에이전트가 하이재킹되거나 악성 봇넷에 사용되는 것을 방지하는 방법에 대해 논의합니다.

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법
레딧 게시물은 개발자들이 AI 에이전트 데이터의 처리 방식을 통제할 수 있는 두 가지 방법을 설명합니다: OpenAI나 Anthropic 같은 제공업체와 직접 API 키를 사용하여 중개자를 제거하거나, Ollama와 OpenClaw 같은 도구를 사용해 오픈소스 모델을 로컬에서 실행하는 방법입니다.

TEE 인클레이브를 사용한 암호화된 LLM 추론을 위한 OpenClaw 구성
개발자가 OpenClaw를 Onera의 AMD SEV-SNP 신뢰 실행 환경을 사용하여 종단 간 암호화된 LLM 추론을 구성한 방법을 공유하며, 구성 예시와 기술적 장단점을 포함합니다.

ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼
ClawSecure는 OpenClaw 생태계를 위해 특별히 구축된 보안 플랫폼으로, 3단계 감사 프로토콜, 지속적인 모니터링, OWASP ASI 카테고리 커버리지를 특징으로 합니다. 3,000개 이상의 인기 스킬을 감사했으며, 가입 없이 무료로 이용 가능합니다.