OpenClaw Security: AI 에이전트를 보호하는 13가지 실용적인 단계

✍️ OpenClawRadar📅 게시일: March 27, 2026🔗 Source
OpenClaw Security: AI 에이전트를 보호하는 13가지 실용적인 단계
Ad

r/clawdbot의 상세한 레딧 게시물은 OpenClaw AI 에이전트 배포를 강화하기 위한 13가지 구체적인 보안 권장 사항을 제공합니다. 이 게시물은 많은 사용자가 기본 설정으로 OpenClaw를 로컬에서 실행하여 파일, API 및 시스템 명령이 잠재적인 침해에 노출될 수 있다고 강조합니다.

Ad

주요 보안 단계

  • 별도 머신: 개인 노트북이 아닌 월 5달러 VPS(Hetzner, DigitalOcean, Linode) 또는 여분의 머신에서 OpenClaw를 실행하세요.
  • 비루트 사용자: 루트로 실행하는 대신 제한된 권한을 가진 전용 사용자를 생성하세요.
  • 기본 포트 변경: 기본 포트 8080에서 10000에서 65535 사이의 임의 번호로 전환하세요.
  • Tailscale 설치: Tailscale을 사용하여 서버를 인터넷에서 보이지 않게 만들고 승인된 장치만 연결할 수 있도록 하세요.
  • SSH 키 & Fail2ban: 비밀번호 로그인을 비활성화하고 SSH 키만 사용하며, fail2ban을 설치하여 24시간 동안 세 번의 로그인 시도 실패 후 IP를 차단하세요.
  • UFW 방화벽: 불필요한 모든 포트를 닫으세요. Tailscale을 사용하면 SSH만 접근 가능하면 됩니다.
  • 사용자 허용 목록: OpenClaw를 특정 Telegram 계정에만 응답하도록 구성하세요. 다른 사용자는 응답을 받지 못합니다.
  • 자체 감사: 봇에게 물어보세요: "자신의 보안 설정을 감사하고 수정해야 할 부분을 알려주세요." 체계적인 점검을 위해 Adversa AI의 오픈소스 플러그인인 SecureClaw를 사용하세요. 이는 OpenClaw 설치에 대해 55가지 자동화된 보안 점검을 실행합니다.
  • 실시간 경고: 로그인 실패, 구성 변경 또는 새로운 SSH 연결에 대한 경고를 구성하세요.
  • DM 전용: 봇 접근을 다이렉트 메시지로만 제한하세요. 그룹 접근이 필요한 경우 제한된 권한으로 별도 인스턴스를 실행하세요.
  • Docker 샌드박싱: 구성에서 agents.defaults.sandbox: true를 설정하여 서브에이전트를 Docker 컨테이너 내부에서 실행하세요. 이는 프롬프트 인젝션 공격을 방지하기 위해 도구 실행을 격리합니다. ClawHub의 타사 스킬을 실행하기 전에 검토하세요.
  • 일일 보안 감사 Cron: 구성 변경이나 우발적인 포트 개방을 포착하기 위해 매일 전체 보안 감사를 실행하는 cron 작업을 설정하세요.
  • 최신 상태 유지: OpenClaw 업데이트를 유지하거나 DevOps 작업을 처리하지 않으려면 StartClaw와 같은 관리형 서비스를 사용하세요.

이 게시물은 Docker 샌드박싱을 가장 중요한 단계로 제시하며, 적절한 격리 없이 웹페이지를 탐색하는 서브에이전트가 프롬프트 인젝션 공격을 통해 속을 수 있다고 언급합니다.

📖 Read the full source: r/clawdbot

Ad

👀 See Also

구분자 방어, 제미나 4의 프롬프트 인젝션 방어율 21%→100%로 향상 (6100+ 테스트 벤치마크)
Security

구분자 방어, 제미나 4의 프롬프트 인젝션 방어율 21%→100%로 향상 (6100+ 테스트 벤치마크)

벤치마크는 7가지 공격 유형(6100개 이상의 테스트)에 대해 15개 모델을 테스트했으며, 신뢰할 수 없는 콘텐츠 주변에 랜덤 구분 기호를 사용했습니다. Gemma 4 E4B는 구분 기호와 엄격한 프롬프트를 통해 방어율이 21.6%에서 100%로 향상되었습니다.

OpenClawRadar
ClawGuard: OpenClaw API 자격 증명 보호를 위한 오픈소스 보안 게이트웨이
Security

ClawGuard: OpenClaw API 자격 증명 보호를 위한 오픈소스 보안 게이트웨이

ClawGuard는 AI 에이전트와 외부 API 사이에 위치하는 보안 게이트웨이로, 에이전트 머신에는 더미 자격 증명을 사용하면서 실제 토큰은 별도로 저장합니다. 민감한 호출에 대해 Telegram 승인을 제공하고 요청의 감사 추적을 유지합니다.

OpenClawRadar
OpenClaw API 키 보안: 관리형 호스팅과 TEE에 대해 알아야 할 사항
Security

OpenClaw API 키 보안: 관리형 호스팅과 TEE에 대해 알아야 할 사항

레딧 게시글이 관리형 OpenClaw 호스트에 Anthropic API 키를 넘길 때의 위험을 분석하고, TEE(Intel TDX)가 하드웨어 수준에서 키를 격리하는 방법을 설명합니다.

OpenClawRadar
악성 PyTorch Lightning 패키지, 자격 증명 탈취 및 npm 패키지 웜 공격
Security

악성 PyTorch Lightning 패키지, 자격 증명 탈취 및 npm 패키지 웜 공격

PyPI 패키지 'lightning' 버전 2.6.2 및 2.6.3에 Shai-Hulud 테마의 악성코드가 포함되어 자격 증명, 토큰, 클라우드 비밀을 탈취하고, 주입된 JavaScript 페이로드를 통해 npm 패키지로 확산됩니다.

OpenClawRadar