본문으로 건너뛰기
답변 있음중급AI 에이전트

OpenClaw의 권한 모델은 안전한가요? 기본 설정으로 그냥 써도 되나요?

OpenClaw의 권한 모델은 안전한가요? 기본 설정으로 그냥 써도 되나요?

답변 1

  • 기본값만 놓고 보면 안전하다고 보기 어렵습니다. OpenClaw는 기본적으로 단일 운영자 풀 OS 권한으로 실행되고, 셸을 돌리는 exec 도구가 승인 프롬프트 없이 허용됩니다. 이건 버그가 아니라 의도된 UX이지만, 공식 문서도 "다수 적대 사용자를 위한 보안 경계가 아니다"라고 명시합니다. 파일 도구는 read(읽기·안전)/write(덮어쓰기·파괴적)/edit(타깃 수정)/exec(셸·가장 위험)로 나뉘는데, exec가 가장 위험합니다.

    통제 수단은 세 계층이 있지만 전부 opt-in이라 운영자가 직접 켜야 합니다. 샌드박스(agents.defaults.sandbox.mode는 기본 off), 도구 정책(tools.allow/deny, deny가 항상 우선), 그리고 샌드박스 밖 실행을 위한 elevated가 그것입니다. 도구 정책에는 함정이 있는데, 이름 단위 필터라서 exec를 허용해 두면 write·edit를 막아도 셸로 우회할 수 있습니다. HITL 승인(ask:"always")과 샌드박싱도 켜야만 동작합니다.

    알려진 갭도 있습니다. GitHub 이슈(#12202)에 따르면 모든 에이전트가 동일 OS 사용자로 무제한 파일 접근을 갖고, 에이전트별 경로 allowlist가 적용되지 않습니다. 따라서 기본값으로 일상 워크스테이션에 올리는 것은 권하지 않고, 최소 권한과 샌드박스를 켠 상태로 격리 환경에서 쓰는 것이 맞습니다.