OpenClaw 보안 및 신뢰 가이드
개발을 하다 보면 기능 구현에 치우쳐 보안을 놓치기 쉽습니다. 하지만 서비스가 성장할수록 보안은 선택이 아닌 생존의 문제가 되죠. 보안 정책이 어디에 있는지, 문제가 생겼을 때 누구에게 연락해야 할지 미리 파악해두는 것이 중요합니다. OpenClaw는 개발자가 안심하고 사용할 수 있도록 투명한 보안 정보를 제공합니다.
What You’ll Need
섹션 제목: “What You’ll Need”시작하기 전에 아래 문서들을 먼저 확인해 주세요.
- Threat Model: MITRE ATLAS 기반의 OpenClaw 위협 모델입니다.
- Contributing to the Threat Model: 위협 요소, 완화 방법, 공격 체인을 추가하는 가이드입니다.
Quick Start
섹션 제목: “Quick Start”OpenClaw의 보안 상태를 파악하고 기여하는 가장 빠른 방법입니다.
- 실시간 상태 확인: trust.openclaw.ai에 접속하여 현재 보안 현황을 확인하세요.
- 위협 모델 파악: MITRE ATLAS를 기반으로 작성된 Threat Model을 읽고 시스템의 잠재적 위험 요소를 이해하세요.
- 취약점 보고: 보안 취약점을 발견했다면 Trust page의 안내에 따라 보고해 주세요.
- 커뮤니티 참여: 보안 관련 논의는 Discord의
#security채널에서 진행됩니다.
Troubleshooting
섹션 제목: “Troubleshooting”보안 관련 이슈가 발생했을 때의 대응 방법입니다.
- 취약점 보고 절차가 궁금해요: Trust page에 모든 리포지토리를 아우르는 상세한 보고 지침이 나와 있습니다.
- 담당자에게 직접 연락하고 싶어요: 보안 및 신뢰 담당자인 Jamieson O’Reilly (@theonejvo)에게 연락하거나 Discord 채널을 이용하세요.
설정 과정에서 도움이 필요하다면 AI Setup Assistant에게 물어보세요.
What’s Next
섹션 제목: “What’s Next”- Threat Model 상세보기
- Contributing to the Threat Model 가이드 읽기
OpenClaw Expert
아직 막혀 있나요?
이 문서에서 답을 못 찾았다면 OpenClaw Expert에게 바로 물어보세요.