OpenClaw 보안 강화: 자율 에이전트 위험에 대한 다중 계층 보호

OpenClaw 보안 강화 구현
한 개발자가 시스템에서 LLM이 직접 bash 명령을 실행하도록 허용하는 위험을 해결하기 위해 OpenClaw에 보안 강화를 구현했습니다. 이 접근 방식은 인간의 승인 메커니즘을 넘어 기술적 제약으로 나아갑니다.
보안 스택 구성 요소
- 하드-거부 가드: 게이트웨이 수준에서 파괴적 명령(
rm,dd,mkfs), 권한 상승(sudoers,chmod +s), 네트워크 지속성(nc,socat)을 차단하는 우회 불가능한 정규식 가드로bash-tools.exec.ts를 수정했습니다. '허용' 버튼이나 예외는 제공되지 않습니다. - 재귀적 난독화 해제기:
base64 -d | bash와 같은 파이프를 가로채 페이로드를 메모리에서 디코딩하고 셸에 도달하기 전에 민감한 패턴에 대해 다시 스캔합니다. - AppArmor 프로필: TypeScript 가드가 우회되더라도
~/.ssh,~/.aws및 Docker 소켓에 대한 접근을 차단하기 위해 Node.js 프로세스를 제한하는 특정 프로필을 생성했습니다. - 감사 통합: 보안 검사를
openclaw doctor및audit.ts에 통합하여 제한된 프로필 아래에서 실행되지 않을 때 높은 우선순위 경고를 제공합니다.
사용 사례 및 테스트
개발자는 시스템 무결성을 유지하면서 생물정보학 파이프라인 및 반복적인 개발 작업에 OpenClaw를 사용할 계획입니다. 실제 데이터를 신뢰하기 전에 가드의 효과를 테스트하기 위해 인코딩 트릭과 바이너리 이름 변경을 포함한 창의적인 우회 시도를 적극적으로 모색하고 있습니다.
📖 전체 소스 읽기: r/openclaw
👀 See Also

클로드 안드로이드 앱, 사용자 명시적 조치 없이 클립보드 읽는 것으로 보고됨
한 사용자가 Claude 안드로이드 앱이 붙여넣지 않은 상태에서 클립보드의 코드를 분석했다고 보고했으며, Claude는 해당 파일을 pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt로 식별했습니다. 이후 테스트에서는 이 현상을 재현할 수 없었습니다.

OpenClaw 보안 경고: 50만 개 공개 인스턴스, 기본 설정으로 시스템 노출 위험
보안 분석 결과 50만 개의 OpenClaw 인스턴스가 공개적으로 접근 가능하며, 이 중 3만 개는 알려진 보안 위험을 가지고 있고 1만 5천 개는 알려진 취약점을 통해 악용될 수 있습니다. 기본 설치 시 인증이 비활성화되고 0.0.0.0에 바인딩되어 에이전트 설정이 공개 인터넷에 노출됩니다.

OneCLI: AI 에이전트를 위한 오픈소스 자격 증명 저장소
OneCLI는 Rust로 작성된 오픈소스 게이트웨이로, AI 에이전트와 외부 서비스 사이에 위치하여 요청 시점에 실제 자격 증명을 주입하는 동시에 에이전트는 플레이스홀더 키만 볼 수 있도록 합니다. AES-256-GCM 암호화된 스토리지를 제공하며, 내장된 PGlite와 함께 단일 Docker 컨테이너에서 실행되며, HTTPS_PROXY를 설정할 수 있는 모든 에이전트 프레임워크와 호환됩니다.

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법
레딧 게시물은 개발자들이 AI 에이전트 데이터의 처리 방식을 통제할 수 있는 두 가지 방법을 설명합니다: OpenAI나 Anthropic 같은 제공업체와 직접 API 키를 사용하여 중개자를 제거하거나, Ollama와 OpenClaw 같은 도구를 사용해 오픈소스 모델을 로컬에서 실행하는 방법입니다.