ClawdBot 스킬 보안 가이드: 가짜 1위 스킬에 대처하는 법
개발을 하다 보면 반복적인 작업을 줄여주는 도구는 정말 반갑죠. 특히 많은 사람들이 이미 사용 중인 인기 도구라면 별다른 의심 없이 설치하게 됩니다. 하지만 단순히 다운로드 숫자만 믿고 스킬을 추가했다가, 내 컴퓨터의 제어권이 통째로 넘어갈 수 있다는 사실을 알고 계셨나요?
최근 ClawdHub에서 발생한 사례는 우리가 무심코 누르는 ‘허용’ 버튼이 얼마나 위험할 수 있는지 잘 보여줍니다. 보안 전문가가 만든 가짜 스킬이 단 8시간 만에 1위를 차지했고, 16명의 개발자가 자기 기기에서 임의의 명령어를 실행하게 되었습니다.
필요한 것
섹션 제목: “필요한 것”- ClawdBot (또는 MoltBot) 계정
- GitHub 소스 코드 접근 권한
- 터미널 및 기본 CLI 도구 (grep 등)
Quick Start: 스킬 안전하게 검토하기
섹션 제목: “Quick Start: 스킬 안전하게 검토하기”새로운 스킬을 설치하기 전, 다음 4단계 과정을 통해 최소한의 안전을 확보하세요.
1. SKILL.md 파일 열기
섹션 제목: “1. SKILL.md 파일 열기”모든 스킬에 포함된 SKILL.md를 먼저 읽으세요. 다음 항목이 있는지 확인해야 합니다.
- 설명이 실제 기능과 일치하는가?
- 외부 파일 참조가 포함되어 있는가?
- 알 수 없는 도메인으로의 네트워크 호출이 있는가?
- 의심스러운
run_command인자가 포함되어 있는가?
2. 소스 코드 직접 검증하기
섹션 제목: “2. 소스 코드 직접 검증하기”GitHub에 공개된 코드라면 직접 클론하여 위험한 키워드를 검색하세요.
# 스킬 저장소 클론 및 위험 요소 검색git clone https://github.com/author/skill-namegrep -r "curl" .grep -r "nc " . # netcat 확인3. 다운로드 수 무시하기
섹션 제목: “3. 다운로드 수 무시하기”10,000번의 다운로드 중 9,990번은 조작된 것일 수 있습니다. 인기도는 보안의 척도가 아닙니다.
4. 저자 신뢰도 확인하기
섹션 제목: “4. 저자 신뢰도 확인하기”저자의 이전 프로젝트 기록이나 GitHub 활동 내역을 확인하세요. 스킬 하나만 덜렁 올라와 있는 신규 계정은 주의가 필요합니다.
문제 해결
섹션 제목: “문제 해결”Q: 다운로드 수가 높은 스킬인데 안전한 것 아닌가요? A: ClawdHub의 다운로드 수는 인증 없이 IP 변조만으로도 늘릴 수 있습니다. 숫자에 의존하지 말고 반드시 코드를 직접 확인하세요.
Q: ClawdHub 웹 화면에서는 별다른 문제가 보이지 않아요. A: 웹 인터페이스는 참조된 전체 파일을 모두 보여주지 않을 수 있습니다. 소스 코드를 로컬로 가져와서 import된 파일들까지 꼼꼼히 살펴봐야 합니다.
Q: 권한 요청 팝업이 뜨니까 안전한 것 아닌가요? A: 대부분의 사용자는 습관적으로 ‘허용’을 클릭합니다. 스킬은 ClawdBot이 가진 파일 접근권과 터미널 실행 권한을 그대로 이어받으므로, 승인 전 신중해야 합니다.
직접 만들기: 가장 안전한 대안
섹션 제목: “직접 만들기: 가장 안전한 대안”남이 만든 스킬을 믿기 어렵다면 직접 만드는 것이 가장 좋습니다. Skill Builder를 사용하면 원하는 기능을 자연어로 설명하고 SKILL.md 파일을 로컬에서 바로 생성할 수 있습니다. 외부 코드를 가져오지 않으므로 보안 걱정 없이 필요한 기능을 구현할 수 있습니다.
궁금한 점이 있거나 설정에 도움이 필요하다면 AI Setup Assistant에게 물어보세요.
다음 단계
섹션 제목: “다음 단계”OpenClaw Expert
아직 막혀 있나요?
이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.