클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트

✍️ OpenClawRadar📅 게시일: March 28, 2026🔗 Source
클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트
Ad

OpenClaw 에이전트를 위한 프로덕션 보안 규칙 세트

Rules of the Claw는 OpenClaw에서 에이전트 도구 호출 상위에 하드 차단 계층으로 작동하는 JSON 규칙 세트입니다. 광범위한 도구 접근 권한을 가진 에이전트가 나쁜 스킬 설치나 프롬프트 주입에 취약하여 실제 피해를 초래할 수 있는 보안 위험을 해결합니다.

주요 보안 기능

  • 작업 공간/설정 디렉터리에 대한 rm -rf, 쉘로의 파이프 작업, 알 수 없는 실행 파일에 대한 curl을 포함한 파괴적인 실행 차단
  • 자격 증명 파일 읽기 및 쓰기로부터 보호: openclaw.json, auth-profiles.json, .secrets/ 디렉터리의 파일
  • 허가되지 않은 에이전트 편집으로부터 지시 파일(SOUL.md, AGENTS.md) 보호
  • nmap, masscan, netcat를 포함한 네트워크 정찰 도구 차단 목록
  • 에이전트가 다른 에이전트의 인증 프로필을 읽는 것 차단

기술적 구현

이 규칙 세트에는 최소, 표준, 엄격의 세 가지 사전 설정 구성을 포함하여 총 139개의 규칙이 있습니다. JSON 스키마, 검증 스크립트, 단일 명령 설치 스킬과 함께 제공됩니다. 핵심 설계 결정은 LLM 의존성 제로입니다. 규칙은 정규 표현식 패턴을 통해 도구 계층에서 실행되어 마이크로초 수준의 지연 시간을 제공합니다. LLM 기반 가드레일과 달리, 정규 표현식 패턴은 사회 공학적 공격이나 프롬프트 주입에 취약하지 않습니다.

가용성 및 라이선스

이 프로젝트는 github.com/Bahuleyandr/rules-of-the-claw에서 이용 가능하며 MIT 라이선스가 적용됩니다. 제작자는 새로운 규칙 패턴에 대한 풀 리퀘스트를 환영합니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also

AI 예산 보호: OpenClaw와 함께 선불 카드를 사용해야 하는 이유
Security

AI 예산 보호: OpenClaw와 함께 선불 카드를 사용해야 하는 이유

커뮤니티에서 들려오는 경고 이야기: 한 사용자가 AI 어시스턴트가 '미쳐서' 구매를 시작하자 3,000달러를 잃었습니다. 자신을 보호하는 방법을 소개합니다.

r/moltbot community
arifOS: 오픈클로 도구 보안을 위한 1500만 달러 규모의 MCP 거버넌스 커널
Security

arifOS: 오픈클로 도구 보안을 위한 1500만 달러 규모의 MCP 거버넌스 커널

arifOS는 경량 MCP 서버로 OpenClaw 도구 호출을 가로채어 000-999 점수를 매기고, 파일 시스템, API 또는 데이터베이스에 도달하기 전에 13개의 강력한 보안 단계로 안전하지 않은 작업을 차단합니다.

OpenClawRadar
OpenClaw 보안 우려: 기본 셀프 호스팅 설정에서 API 키와 대화 데이터가 위험에 노출됨
Security

OpenClaw 보안 우려: 기본 셀프 호스팅 설정에서 API 키와 대화 데이터가 위험에 노출됨

시스코 보고서에 따르면 OpenClaw 보안은 '선택 사항이며 내장되어 있지 않다'고 지적하며, 기본 구성에서는 API 키를 VPS 인스턴스의 .env 파일에 저장하여 기본 드롭렛에서 실행하는 비기술적 사용자에게 잠재적 노출 위험을 초래한다.

OpenClawRadar
숨겨진 오디오 신호로 음성 AI 시스템을 79-96% 성공률로 탈취하다
Security

숨겨진 오디오 신호로 음성 AI 시스템을 79-96% 성공률로 탈취하다

연구에 따르면, 감지할 수 없는 오디오 클립이 LALM이 웹 검색, 파일 다운로드, 이메일 유출 등의 무단 명령을 실행하도록 강제할 수 있으며, Mistral 및 Microsoft 서비스를 포함한 13개 모델에서 79-96%의 성공률을 보입니다.

OpenClawRadar