openclaw security로 프로젝트 보안 강화하기
개발을 하다 보면 기능 구현에 집중하느라 보안 설정을 놓치기 쉬워요. 배포 직전에 세션이 꼬이거나 안전하지 않은 모델이 실행될까 봐 불안했던 경험은 누구나 한 번쯤 있을 거예요.
openclaw security 도구를 사용하면 이런 고민을 덜 수 있어요. 프로젝트의 취약점을 빠르게 찾아내고 안전한 모범 사례를 적용할 수 있도록 도와줍니다.
필요한 것
섹션 제목: “필요한 것”- OpenClaw CLI
- 보안 점검이 필요한 OpenClaw 프로젝트
빠른 시작
섹션 제목: “빠른 시작”5분 안에 프로젝트의 보안 상태를 점검하고 수정하는 방법이에요.
-
기본 보안 점검 실행 가장 먼저 현재 설정에 문제가 없는지 확인하세요.
Terminal window openclaw security audit -
심층 분석 및 자동 수정 더 자세한 분석이 필요하거나 발견된 문제를 바로 고치고 싶다면 다음 명령어를 사용하세요.
Terminal window openclaw security audit --deepopenclaw security audit --fix
공용 인박스(shared inbox)를 사용하고 있다면 secure DM mode 설정을 추천해요. 세션 공유 문제를 방지하기 위해 session.dmScope를 "per-channel-peer"로 설정하세요. 만약 멀티 계정 채널이라면 "per-account-channel-peer"가 적합해요.
또한, 300B 이하의 작은 모델을 사용할 때는 주의가 필요해요. 샌드박스 없이 웹이나 브라우저 도구를 활성화하면 보안 위험이 생길 수 있어요. Audit 도구가 이 설정을 감지해서 경고를 보내줄 거예요.
문제 해결
섹션 제목: “문제 해결”보안 점검 중 발생할 수 있는 주요 경고와 해결 방법이에요.
- 문제: 여러 DM 발신자가 메인 세션을 공유하고 있다는 경고가 뜸
- 해결책:
session.dmScope설정을"per-channel-peer"또는"per-account-channel-peer"로 변경해서 세션을 분리하세요.
- 해결책:
- 문제: 모델 보안 경고 (Small models without sandboxing)
- 해결책: 300B 이하 모델을 사용한다면 샌드박스를 활성화하세요. 샌드박스를 쓰지 않을 경우 웹/브라우저 도구 사용을 비활성화해야 해요.
설정 과정에서 막히는 부분이 있다면 AI Setup Assistant에게 물어보세요.
다음 단계
섹션 제목: “다음 단계”OpenClaw Expert
아직 막혀 있나요?
이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.