콘텐츠로 이동

openclaw security로 프로젝트 보안 강화하기

개발을 하다 보면 기능 구현에 집중하느라 보안 설정을 놓치기 쉬워요. 배포 직전에 세션이 꼬이거나 안전하지 않은 모델이 실행될까 봐 불안했던 경험은 누구나 한 번쯤 있을 거예요.

openclaw security 도구를 사용하면 이런 고민을 덜 수 있어요. 프로젝트의 취약점을 빠르게 찾아내고 안전한 모범 사례를 적용할 수 있도록 도와줍니다.

  • OpenClaw CLI
  • 보안 점검이 필요한 OpenClaw 프로젝트

5분 안에 프로젝트의 보안 상태를 점검하고 수정하는 방법이에요.

  1. 기본 보안 점검 실행 가장 먼저 현재 설정에 문제가 없는지 확인하세요.

    Terminal window
    openclaw security audit
  2. 심층 분석 및 자동 수정 더 자세한 분석이 필요하거나 발견된 문제를 바로 고치고 싶다면 다음 명령어를 사용하세요.

    Terminal window
    openclaw security audit --deep
    openclaw security audit --fix

공용 인박스(shared inbox)를 사용하고 있다면 secure DM mode 설정을 추천해요. 세션 공유 문제를 방지하기 위해 session.dmScope를 "per-channel-peer"로 설정하세요. 만약 멀티 계정 채널이라면 "per-account-channel-peer"가 적합해요.

또한, 300B 이하의 작은 모델을 사용할 때는 주의가 필요해요. 샌드박스 없이 웹이나 브라우저 도구를 활성화하면 보안 위험이 생길 수 있어요. Audit 도구가 이 설정을 감지해서 경고를 보내줄 거예요.

보안 점검 중 발생할 수 있는 주요 경고와 해결 방법이에요.

  • 문제: 여러 DM 발신자가 메인 세션을 공유하고 있다는 경고가 뜸
    • 해결책: session.dmScope 설정을 "per-channel-peer" 또는 "per-account-channel-peer"로 변경해서 세션을 분리하세요.
  • 문제: 모델 보안 경고 (Small models without sandboxing)
    • 해결책: 300B 이하 모델을 사용한다면 샌드박스를 활성화하세요. 샌드박스를 쓰지 않을 경우 웹/브라우저 도구 사용을 비활성화해야 해요.

설정 과정에서 막히는 부분이 있다면 AI Setup Assistant에게 물어보세요.

OpenClaw

OpenClaw Expert

아직 막혀 있나요?

이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.