제로 트러스트 오픈클로 아키텍처는 실행 전 권한 부여와 실행 후 검증을 추가합니다.

✍️ OpenClawRadar📅 게시일: March 7, 2026🔗 Source
제로 트러스트 오픈클로 아키텍처는 실행 전 권한 부여와 실행 후 검증을 추가합니다.
Ad

OpenClaw를 위한 오픈소스 보안 아키텍처는 에이전트가 주변 OS 권한을 가지면서도 그들의 행동에 대한 신뢰할 수 있는 검증이 없는 문제를 해결합니다. 이 솔루션은 실행 루프에 두 가지 강력한 검증 지점을 구현합니다.

실행 전 게이트

predicate-authorityd라는 로컬 Rust 데몬이 실행 전에 모든 도구 호출을 가로채어 선언적 정책에 대해 검사합니다. 이는 p99 <25ms로 밀리초 미만의 인증 오버헤드를 제공합니다. 시스템은 실패 시 폐쇄됩니다: 사이드카가 다운되면 모든 것이 거부됩니다. 예를 들어, 에이전트가 /etc/passwd에 쓰기를 시도하면 강제로 차단되어 호스트 OS는 절대 접촉되지 않습니다.

실행 후 검증

브라우저 작업 후 LLM에게 "작동했나요?"라고 묻는 대신, 시스템은 다음과 같은 결정론적 어설션을 실행합니다:

  • url_contains("news.ycombinator.com") → 통과
  • element_exists("titleline") → 통과
  • dom_contains("Show") → 통과

.eventually() 패턴은 깨지기 쉬운 sleep() 호출 없이 SPA 하이드레이션을 처리합니다.

추적 및 토큰 절약

인증 결정, DOM 스냅샷, 검증 결과 등 모든 단계는 추적(로컬 또는 클라우드)에 푸시됩니다. 웹 포털에서 에이전트의 정확한 상태를 단계별로 재생할 수 있어, 실패한 어설션 디버깅이나 에이전트가 실제로 본 내용(스크린샷 포함)을 감사하는 데 유용합니다.

predicate-snapshot 기술은 DOM을 실행 가능한 요소만으로 압축하여 90-99%의 토큰 절약을 달성합니다. Hacker News 게시물을 추출하는 데모에서는 원시 HTML의 50k+ 대신 단계당 약 1200 토큰을 사용했습니다.

Ad

사용 사례 및 향후 개발

이 아키텍처는 전자상거래 사이트(Amazon, eBay)의 가격 모니터링, 경쟁사 추적, 디렉토리에서의 리드 생성, 또는 에이전트가 실제로 올바른 데이터를 추출했음을 보장해야 하는 모든 웹 스크래핑과 같은 작업에 대해 프로덕션 준비가 되어 있습니다.

실행 전 게이트는 이미 모든 에이전트에 대해 작동합니다(사이드카에 대한 HTTP 호출일 뿐입니다). 향후 개발에는 동일한 결정론적 접근 방식으로 LLM-판사 없이 파일 시스템 상태 어설션, API 응답 검증, 데이터베이스 검사를 포함한 비-웹 에이전트로 실행 후 검증을 확장하는 것이 포함됩니다.

저장소

📖 전체 소스 읽기: r/clawdbot

Ad

👀 See Also

보안 스캔 결과 AI 에이전트 find-skills 도구에서 심각도 높은 취약점 발견
Security

보안 스캔 결과 AI 에이전트 find-skills 도구에서 심각도 높은 취약점 발견

AI 에이전트 설정에 보안 스캔을 실행한 개발자가 추가 스킬을 설치하는 데 사용한 find-skills 도구에서 높은 심각도의 취약점을 발견하여 생태계 안전에 대한 우려를 불러일으켰습니다.

OpenClawRadar
보안 경고: LiteLLM의 악성 코드가 API 키를 탈취할 수 있습니다
Security

보안 경고: LiteLLM의 악성 코드가 API 키를 탈취할 수 있습니다

LiteLLM에서 API 키를 노출시킬 수 있는 치명적인 보안 취약점이 발견되었습니다. OpenClaw 또는 nanobot 사용자는 영향을 받을 수 있으므로 출처에 링크된 GitHub 이슈를 확인해야 합니다.

OpenClawRadar
Bitwarden 에이전트 액세스 SDK는 안전한 자격 증명 주입을 위해 OneCLI와 통합됩니다.
Security

Bitwarden 에이전트 액세스 SDK는 안전한 자격 증명 주입을 위해 OneCLI와 통합됩니다.

Bitwarden의 새로운 Agent Access SDK는 AI 에이전트가 인간의 승인을 통해 Bitwarden의 자격 증명 저장소에서 자격 증명에 접근할 수 있도록 합니다. 반면 OneCLI은 네트워크 계층에서 자격 증명을 주입하면서 원본 값을 에이전트에 노출하지 않는 게이트웨이 역할을 합니다.

OpenClawRadar
OpenClaw Slack 보안: API 키 노출 위험 및 해결 방법
Security

OpenClaw Slack 보안: API 키 노출 위험 및 해결 방법

OpenClaw Slack 배포 시 채널의 오류 메시지를 통해 API 키가 노출될 수 있으며, Bitsight 보고서에서 8,000개 이상의 노출된 인스턴스가 발견되었습니다. 출처는 세 가지 구체적인 취약점을 상세히 설명하고 시스템 프롬프트 수정 및 SlackClaw 마이그레이션을 포함한 실용적인 해결책을 제공합니다.

OpenClawRadar