OpenClaw 보안 격차, 에이전트 권한 위임(APOA) 사양으로 해결

OpenClaw 에이전트 접근의 보안 문제
OpenClaw를 사용하는 개발자가 중요한 보안 격차를 발견했습니다: 현재 에이전트는 이메일, 캘린더, 브라우저와 같은 민감한 서비스에 접근할 때 주요 제어 메커니즘으로 자연어 지침만 제공받고 있습니다. 이 개발자는 AJ Stuyvenberg의 게시물에서 언급된 특정 사건을 인용하며, 에이전트가 자동차 거래를 성공적으로 협상했지만 잘못된 사람에게 이메일을 보냈고, 이 오류를 방지할 시스템이 없었다고 지적했습니다.
에이전트 권한 위임(APOA) 사양
이에 대응하여, 개발자는 에이전트 권한 위임(APOA)이라는 오픈 사양을 만들어 GitHub에서 작업 초안으로 공개했습니다. 이 사양은 에이전트가 할 수 있는 것과 할 수 없는 것의 범위를 공식적으로 정의하는 것을 목표로 합니다. 소스에서 추출한 주요 구성 요소는 다음과 같습니다:
- 서비스별 권한: 에이전트가 접근할 수 있는 서비스에 대한 세분화된 제어.
- 시간 제한 접근: 에이전트 권한을 특정 시간대로 제한.
- 감사 추적: 검토 및 책임을 위해 에이전트 작업을 기록.
- 권한 철회: 에이전트 권한을 즉시 취소하는 메커니즘.
- 자격 증명 격리: AI 모델이 실제 사용자 비밀번호를 절대 보지 않도록 보장.
개발자는 이 작업 초안에 잠재적 격차가 있을 수 있음을 인정하며, 특히 매일 에이전트를 실행하는 사용자들의 피드백을 구하고 있습니다. 목표는 실제 에이전트 사용에서 발생하는 실용적인 권한 및 보안 문제를 해결하는 것입니다.
📖 전체 소스 읽기: r/openclaw
👀 See Also

ClawGuard: 로컬 AI 에이전트를 위한 기본 차단 방화벽
ClawGuard는 OpenClaw/Hermes 에이전트의 모든 도구 호출을 가로채 기본 거부 정책을 적용하여 .env 읽기나 rm -rf 같은 위험한 작업을 차단하고, 모호한 작업은 전화 승인을 요구합니다.

샌드박싱 없이 로컬 OpenClaw 인스턴스에 대한 보안 경고
레딧 게시글에 따르면 적절한 격리 없이 로컬에서 바닐라 OpenClaw 인스턴스를 실행하면 API 키 노출, 의도치 않은 파일 삭제, 데이터 유출 등의 문제가 발생할 수 있다고 경고합니다. 출처에서는 bash 도구를 샌드박싱하거나 관리형 서비스를 사용할 것을 권장합니다.

클로비저: 오픈클로 에이전트를 위한 목적 기반 인증 레이어
Clawvisor는 AI 에이전트와 API 사이에 위치한 권한 부여 계층으로, 에이전트가 의도를 선언하고 사용자가 특정 목적을 승인하며 AI 게이트키퍼가 모든 요청을 해당 목적에 대해 검증하는 목적 기반 권한 부여를 시행합니다. 자격 증명은 절대 Clawvisor를 떠나지 않으며 에이전트는 이를 볼 수 없습니다.

AI 운영 매장을 위한 AI 자동화 일일 보안 감사
AI 운영 매장은 인간의 스케줄링이나 cron 작업 없이 매일 자율적으로 보안 감사를 실행합니다. AI 에이전트는 SSRF 취약점, 인젝션 위험 및 인증 격차를 확인한 후 수석 개발자 검토를 위한 보고서를 생성합니다.