본문으로 바로가기
반응형

이 글에서 사용하는 주요 용어 정의

용어 정의
OpenClaw 메시징 앱을 인터페이스로 삼아 LLM 기반 작업을 수행하는 오픈소스 개인용 AI 에이전트 프레임워크
Gateway OpenClaw의 핵심 프로세스. 메시징 연결과 LLM 호출, 스킬 실행을 총괄하는 상시 실행 데몬
Channel Adapter WhatsApp·Telegram·Slack 등 각 메시징 플랫폼의 메시지를 표준 형식으로 변환하는 모듈
프롬프트 인젝션 악의적 입력으로 AI 에이전트가 의도치 않은 명령을 실행하도록 유도하는 공격 기법
ClawJacked localhost WebSocket 신뢰 관계를 악용해 로컬 OpenClaw 에이전트를 탈취하는 취약점

최근 개발자 커뮤니티에서 유독 자주 보이는 이름이 있습니다. 바로 OpenClaw입니다. GitHub 역사상 유례없는 속도로 스타를 모으며 화제가 됐는데, 정작 "그래서 이게 정확히 뭐 하는 물건인가"는 의외로 잘 안 알려져 있습니다. 오늘은 OpenClaw가 뭔지, 왜 이렇게 커졌는지, 실무에서 다룰 때 뭘 조심해야 하는지 정리해봤습니다.

사실 저도 메신저 앱과 LLM 에이전트를 연결해서 휴대폰으로 편하게 쓰고 있었는데, 이번에 알아보니 오픈클로가 바로 이 구조(메신저-게이트웨이-LLM 에이전트)를 대표적으로 대중화시킨 오픈소스 사례였습니다.


OpenClaw란?

OpenClaw는 MIT 라이선스로 공개된 오픈소스 개인용 AI 에이전트 프레임워크입니다. 오스트리아 개발자 한 명의 사이드 프로젝트로 시작해, 6개월도 안 되는 사이에 GitHub에서 가장 많은 스타를 받은 소프트웨어 프로젝트가 됐습니다.

핵심 아이디어는 단순합니다. 이미 쓰고 있는 메시징 앱(WhatsApp, Telegram, Slack, Discord, Signal, iMessage 등)을 그대로 인터페이스로 사용해서, 여기로 들어오는 메시지를 LLM 기반 에이전트가 처리하게 만든 것입니다.


핵심 내용

6개월 만에 세운 기록들

OpenClaw의 성장 속도는 오픈소스 역사에서도 이례적입니다.

  • 2026년 1월 26일: 하루 만에 25,310개의 스타가 늘며 단일 기록 경신
  • 2026년 3월 3일: 25만 829개 스타 돌파, React(24만 3천)·Linux(21만 8천)를 추월 — React는 10년 넘게 걸린 기록을 60일 만에 넘어섬
  • 2026년 7월 기준: GitHub API 집계로 약 38만 스타

게이트웨이 아키텍처

OpenClaw의 구조는 Gateway라는 상시 실행 프로세스를 중심으로 돌아갑니다. 흐름을 그림으로 정리하면 아래와 같습니다.

[WhatsApp / Telegram / Slack 메시지]
              │
              ▼
   ┌────────────────────┐
   │  Channel Adapter    │   (Baileys, grammY 등)
   └────────────────────┘
              │  표준화된 메시지
              ▼
   ┌────────────────────┐
   │      Gateway        │   127.0.0.1:18789, Node.js 상시 프로세스
   └────────────────────┘
              │
              ├──▶ LLM 호출 (Claude / GPT / Gemini / 로컬 Ollama)
              │
              └──▶ Skill 실행 (파일 접근, 명령 실행 등)

메시지가 들어오면 Channel Adapter가 이를 표준 형식으로 바꾸고, Gateway가 설정된 LLM을 호출한 뒤 필요하면 스킬을 실행해 작업을 처리합니다. 어떤 모델을 쓸지는 사용자가 직접 API 키를 넣어 정하는 구조라, Claude·GPT·Gemini는 물론 Ollama 로컬 모델까지 자유롭게 선택할 수 있습니다.

화제성만큼 큰 보안 이슈

빠른 성장 이면에는 실무자가 꼭 알아야 할 보안 문제도 따라왔습니다. OpenClaw는 로컬 파일, 브라우저 세션, SaaS 토큰, 명령 실행 권한까지 접근하는 구조라 취약점 발생 시 파급력이 큽니다.

2026년 2월 조사에서 인터넷에 노출된 OpenClaw 인스턴스가 4만 건 이상 확인됐고, 상당수가 프롬프트 인젝션이나 원격 명령 실행에 취약했습니다. ClawJacked 취약점은 악성 웹사이트가 localhost WebSocket 신뢰 관계를 악용해 로컬 에이전트를 탈취할 수 있는 문제로 지목됐습니다. 이 때문에 일부 대학은 업무용 기기에서 OpenClaw 사용을 금지했고, 중국 산업정보화부도 보안 위험을 공식 경고했습니다.


실습 또는 예시

공식 문서 기준 설치 흐름은 아래와 같습니다. (실제 값은 사용 환경에 맞게 교체해야 합니다.)

# 1. npm으로 설치
npm install -g openclaw

# 2. 사용할 LLM 제공자와 API 키 설정
openclaw config set llm.provider anthropic
openclaw config set llm.apiKey <YOUR_API_KEY>

# 3. 메시징 채널 연결 (예: Telegram)
openclaw channel add telegram --token <BOT_TOKEN>

# 4. 게이트웨이 실행
openclaw start

노트북, 맥미니, 월 5달러짜리 VPS 어디든 올릴 수 있을 만큼 가볍지만, 앞서 언급한 노출 위험 때문에 외부에 직접 노출되지 않는 네트워크 환경에서 실행하고 최신 버전을 유지해야 합니다.


마무리

OpenClaw는 메시징 앱을 그대로 인터페이스로 쓴다는 단순한 아이디어로 오픈소스 역사상 가장 빠른 성장 곡선을 그린 프로젝트입니다. 다만 로컬 파일과 명령 실행 권한까지 다루는 만큼, 편의성만 보고 도입하기보다 프롬프트 인젝션과 인스턴스 노출 같은 실제 취약점 사례를 먼저 확인하고 안전한 네트워크 환경에서 운영하는 것이 필요합니다.


참고 자료

반응형