이 글에서 사용하는 주요 용어 정의
| 용어 | 정의 |
|---|---|
| OpenClaw | 메시징 앱을 인터페이스로 삼아 LLM 기반 작업을 수행하는 오픈소스 개인용 AI 에이전트 프레임워크 |
| Gateway | OpenClaw의 핵심 프로세스. 메시징 연결과 LLM 호출, 스킬 실행을 총괄하는 상시 실행 데몬 |
| Channel Adapter | WhatsApp·Telegram·Slack 등 각 메시징 플랫폼의 메시지를 표준 형식으로 변환하는 모듈 |
| 프롬프트 인젝션 | 악의적 입력으로 AI 에이전트가 의도치 않은 명령을 실행하도록 유도하는 공격 기법 |
| ClawJacked | localhost WebSocket 신뢰 관계를 악용해 로컬 OpenClaw 에이전트를 탈취하는 취약점 |
최근 개발자 커뮤니티에서 유독 자주 보이는 이름이 있습니다. 바로 OpenClaw입니다. GitHub 역사상 유례없는 속도로 스타를 모으며 화제가 됐는데, 정작 "그래서 이게 정확히 뭐 하는 물건인가"는 의외로 잘 안 알려져 있습니다. 오늘은 OpenClaw가 뭔지, 왜 이렇게 커졌는지, 실무에서 다룰 때 뭘 조심해야 하는지 정리해봤습니다.
사실 저도 메신저 앱과 LLM 에이전트를 연결해서 휴대폰으로 편하게 쓰고 있었는데, 이번에 알아보니 오픈클로가 바로 이 구조(메신저-게이트웨이-LLM 에이전트)를 대표적으로 대중화시킨 오픈소스 사례였습니다.
OpenClaw란?
OpenClaw는 MIT 라이선스로 공개된 오픈소스 개인용 AI 에이전트 프레임워크입니다. 오스트리아 개발자 한 명의 사이드 프로젝트로 시작해, 6개월도 안 되는 사이에 GitHub에서 가장 많은 스타를 받은 소프트웨어 프로젝트가 됐습니다.
핵심 아이디어는 단순합니다. 이미 쓰고 있는 메시징 앱(WhatsApp, Telegram, Slack, Discord, Signal, iMessage 등)을 그대로 인터페이스로 사용해서, 여기로 들어오는 메시지를 LLM 기반 에이전트가 처리하게 만든 것입니다.
핵심 내용
6개월 만에 세운 기록들
OpenClaw의 성장 속도는 오픈소스 역사에서도 이례적입니다.
- 2026년 1월 26일: 하루 만에 25,310개의 스타가 늘며 단일 기록 경신
- 2026년 3월 3일: 25만 829개 스타 돌파, React(24만 3천)·Linux(21만 8천)를 추월 — React는 10년 넘게 걸린 기록을 60일 만에 넘어섬
- 2026년 7월 기준: GitHub API 집계로 약 38만 스타
게이트웨이 아키텍처
OpenClaw의 구조는 Gateway라는 상시 실행 프로세스를 중심으로 돌아갑니다. 흐름을 그림으로 정리하면 아래와 같습니다.
[WhatsApp / Telegram / Slack 메시지]
│
▼
┌────────────────────┐
│ Channel Adapter │ (Baileys, grammY 등)
└────────────────────┘
│ 표준화된 메시지
▼
┌────────────────────┐
│ Gateway │ 127.0.0.1:18789, Node.js 상시 프로세스
└────────────────────┘
│
├──▶ LLM 호출 (Claude / GPT / Gemini / 로컬 Ollama)
│
└──▶ Skill 실행 (파일 접근, 명령 실행 등)메시지가 들어오면 Channel Adapter가 이를 표준 형식으로 바꾸고, Gateway가 설정된 LLM을 호출한 뒤 필요하면 스킬을 실행해 작업을 처리합니다. 어떤 모델을 쓸지는 사용자가 직접 API 키를 넣어 정하는 구조라, Claude·GPT·Gemini는 물론 Ollama 로컬 모델까지 자유롭게 선택할 수 있습니다.
화제성만큼 큰 보안 이슈
빠른 성장 이면에는 실무자가 꼭 알아야 할 보안 문제도 따라왔습니다. OpenClaw는 로컬 파일, 브라우저 세션, SaaS 토큰, 명령 실행 권한까지 접근하는 구조라 취약점 발생 시 파급력이 큽니다.
2026년 2월 조사에서 인터넷에 노출된 OpenClaw 인스턴스가 4만 건 이상 확인됐고, 상당수가 프롬프트 인젝션이나 원격 명령 실행에 취약했습니다. ClawJacked 취약점은 악성 웹사이트가 localhost WebSocket 신뢰 관계를 악용해 로컬 에이전트를 탈취할 수 있는 문제로 지목됐습니다. 이 때문에 일부 대학은 업무용 기기에서 OpenClaw 사용을 금지했고, 중국 산업정보화부도 보안 위험을 공식 경고했습니다.
실습 또는 예시
공식 문서 기준 설치 흐름은 아래와 같습니다. (실제 값은 사용 환경에 맞게 교체해야 합니다.)
# 1. npm으로 설치
npm install -g openclaw
# 2. 사용할 LLM 제공자와 API 키 설정
openclaw config set llm.provider anthropic
openclaw config set llm.apiKey <YOUR_API_KEY>
# 3. 메시징 채널 연결 (예: Telegram)
openclaw channel add telegram --token <BOT_TOKEN>
# 4. 게이트웨이 실행
openclaw start노트북, 맥미니, 월 5달러짜리 VPS 어디든 올릴 수 있을 만큼 가볍지만, 앞서 언급한 노출 위험 때문에 외부에 직접 노출되지 않는 네트워크 환경에서 실행하고 최신 버전을 유지해야 합니다.
마무리
OpenClaw는 메시징 앱을 그대로 인터페이스로 쓴다는 단순한 아이디어로 오픈소스 역사상 가장 빠른 성장 곡선을 그린 프로젝트입니다. 다만 로컬 파일과 명령 실행 권한까지 다루는 만큼, 편의성만 보고 도입하기보다 프롬프트 인젝션과 인스턴스 노출 같은 실제 취약점 사례를 먼저 확인하고 안전한 네트워크 환경에서 운영하는 것이 필요합니다.
참고 자료
- Data Science Collective (Medium) - 355k GitHub Stars in 5 Months
- Main Branch - OpenClaw Just Passed React
- emergent.sh - What is OpenClaw? Complete guide (2026)
- innFactory AI Consulting - OpenClaw Architecture Explained
- NordLayer - OpenClaw Security Risks and Vulnerabilities Explained
- Bitsight - OpenClaw Security: Risks of Exposed AI Agents Explained
'AI > skill' 카테고리의 다른 글
| 스킬 마켓플레이스 SkillsMP 완전 정리, 230만개 중 내게 맞는 스킬 찾는 법 (0) | 2026.07.25 |
|---|---|
| AI 스킬 범람 시대, 뭘 설치해야 할지 판단하는 5가지 기준 (0) | 2026.07.24 |
