콘텐츠로 이동

ClawdBot 스킬 보안 가이드: 가짜 1위 스킬에 대처하는 법

개발을 하다 보면 반복적인 작업을 줄여주는 도구는 정말 반갑죠. 특히 많은 사람들이 이미 사용 중인 인기 도구라면 별다른 의심 없이 설치하게 됩니다. 하지만 단순히 다운로드 숫자만 믿고 스킬을 추가했다가, 내 컴퓨터의 제어권이 통째로 넘어갈 수 있다는 사실을 알고 계셨나요?

최근 ClawdHub에서 발생한 사례는 우리가 무심코 누르는 ‘허용’ 버튼이 얼마나 위험할 수 있는지 잘 보여줍니다. 보안 전문가가 만든 가짜 스킬이 단 8시간 만에 1위를 차지했고, 16명의 개발자가 자기 기기에서 임의의 명령어를 실행하게 되었습니다.

  • ClawdBot (또는 MoltBot) 계정
  • GitHub 소스 코드 접근 권한
  • 터미널 및 기본 CLI 도구 (grep 등)

Quick Start: 스킬 안전하게 검토하기

섹션 제목: “Quick Start: 스킬 안전하게 검토하기”

새로운 스킬을 설치하기 전, 다음 4단계 과정을 통해 최소한의 안전을 확보하세요.

모든 스킬에 포함된 SKILL.md를 먼저 읽으세요. 다음 항목이 있는지 확인해야 합니다.

  • 설명이 실제 기능과 일치하는가?
  • 외부 파일 참조가 포함되어 있는가?
  • 알 수 없는 도메인으로의 네트워크 호출이 있는가?
  • 의심스러운 run_command 인자가 포함되어 있는가?

GitHub에 공개된 코드라면 직접 클론하여 위험한 키워드를 검색하세요.

Terminal window
# 스킬 저장소 클론 및 위험 요소 검색
git clone https://github.com/author/skill-name
grep -r "curl" .
grep -r "nc " . # netcat 확인

10,000번의 다운로드 중 9,990번은 조작된 것일 수 있습니다. 인기도는 보안의 척도가 아닙니다.

저자의 이전 프로젝트 기록이나 GitHub 활동 내역을 확인하세요. 스킬 하나만 덜렁 올라와 있는 신규 계정은 주의가 필요합니다.

Q: 다운로드 수가 높은 스킬인데 안전한 것 아닌가요? A: ClawdHub의 다운로드 수는 인증 없이 IP 변조만으로도 늘릴 수 있습니다. 숫자에 의존하지 말고 반드시 코드를 직접 확인하세요.

Q: ClawdHub 웹 화면에서는 별다른 문제가 보이지 않아요. A: 웹 인터페이스는 참조된 전체 파일을 모두 보여주지 않을 수 있습니다. 소스 코드를 로컬로 가져와서 import된 파일들까지 꼼꼼히 살펴봐야 합니다.

Q: 권한 요청 팝업이 뜨니까 안전한 것 아닌가요? A: 대부분의 사용자는 습관적으로 ‘허용’을 클릭합니다. 스킬은 ClawdBot이 가진 파일 접근권과 터미널 실행 권한을 그대로 이어받으므로, 승인 전 신중해야 합니다.

남이 만든 스킬을 믿기 어렵다면 직접 만드는 것이 가장 좋습니다. Skill Builder를 사용하면 원하는 기능을 자연어로 설명하고 SKILL.md 파일을 로컬에서 바로 생성할 수 있습니다. 외부 코드를 가져오지 않으므로 보안 걱정 없이 필요한 기능을 구현할 수 있습니다.


궁금한 점이 있거나 설정에 도움이 필요하다면 AI Setup Assistant에게 물어보세요.

OpenClaw

OpenClaw Expert

아직 막혀 있나요?

이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.