OpenClaw를 보안 사고 없이 쓰려면 어떻게 격리해야 하나요?
OpenClaw를 보안 사고 없이 쓰려면 어떻게 격리해야 하나요?
답변 1개
핵심 원칙은 일상 기기에 직접 올리지 않는 것입니다. 전용 VM이나 별도 기기에서 일회용으로 쓰고, 최소 권한과 단기 스코프드 토큰을 적용하며, 민감 데이터는 아예 접근 경로에 두지 않는 것이 권장됩니다. Microsoft 보안 블로그가 OpenClaw를 "지속 자격증명을 가진 신뢰불가 코드 실행"으로 규정한 만큼, 격리 없이 워크스테이션에 두는 구성은 피해야 합니다.
구체적으로는 VM 안에서 다시 Docker로 한 겹 더 감싸는 방식이 안전합니다. 컨테이너는 --user nobody, --read-only, --cap-drop=ALL, --security-opt=no-new-privileges 같은 옵션으로 권한을 깎고, Docker 소켓은 절대 마운트하지 않습니다. 게이트웨이는 gateway.bind를 loopback으로 묶고 토큰 인증을 걸며, tools.exec.security를 deny로, 승인은 ask:"always"로 둬서 셸 실행을 사람 확인 없이는 못 하게 합니다. openclaw security audit --deep로 구성을 점검하는 것도 좋습니다.
공급망 쪽도 함께 봐야 합니다. ClawHub의 3rd-party 스킬은 신뢰불가 코드로 간주하고, 활성화 전에 SKILL.md와 보조 파일의 코드를 직접 읽어 확인하세요. 메신저 경로의 프롬프트 인젝션처럼 외부 입력이 그대로 명령이 되는 위험이 보고된 만큼, 최신 버전 유지와 입력 신뢰 경계 분리를 함께 챙기는 것이 안전합니다.