OpenClaw 셀프 호스팅
OpenClaw는 MIT 라이선스를 따르는 오픈소스 개인용 에이전트 게이트웨이입니다. 단일 프로세스로 채팅 앱을 원하는 모델 제공업체에 연결하고, 도구를 대신 실행합니다. 이 섹션에서는 노트북, VPS, Docker 또는 Raspberry Pi에 설치하고 모델과 Telegram을 연결해 원격으로 접속한 뒤 보안을 강화하는 방법을 안내합니다.
- 최신 릴리스
2026.9.7· 2026년 9월 30일- 장기 안정 버전
2026.8.33- 라이선스
- MIT · openclaw/openclaw · GitHub 스타 391,000개
- 런타임
- Node.js 24.16+ / 26.1+
- 최소 호스트 사양
- vCPU 1개, RAM 1 GB, 디스크 500 MB
- 기본 포트
127.0.0.1:18789- 설정 파일
~/.openclaw/openclaw.json
빠른 설치
설치 스크립트가 Node와 openclaw CLI를 설치한 뒤 온보딩을 시작합니다. macOS에는 Node 26을, Linux에는 Node 24 LTS를 설치합니다. 기본 Windows 환경에서는 PowerShell 설치 프로그램을 사용하세요.
curl -fsSL https://openclaw.ai/install.sh | bashiwr -useb https://openclaw.ai/install.ps1 | iex게이트웨이 포트를 인터넷에 공개하지 마세요. OpenClaw는 기본적으로 loopback에 바인딩되고 토큰을 요구하므로 두 설정을 그대로 유지하세요. 2026년 인터넷 스캔에서는 노출된 OpenClaw 게이트웨이가 수만 대에 달하는 것으로 집계됐습니다.
단계별 가이드
OpenClaw 설치
공식 스크립트, PowerShell 설치 프로그램 또는 npm으로 openclaw CLI를 설치한 다음, 온보딩을 통해 설정 파일, gateway 토큰, 백그라운드 서비스를 생성하세요.
VPS에서 OpenClaw 실행
소형 Linux 서버에 OpenClaw를 설치해 노트북이 꺼져 있어도 에이전트가 계속 온라인 상태를 유지하도록 하세요. gateway를 인터넷에 공개할 필요는 없습니다.
Docker에서 OpenClaw 실행하기
소스에서 빌드하거나 사전 빌드된 ghcr.io/openclaw/openclaw 이미지를 가져와 게이트웨이와 CLI를 Docker Compose 서비스로 실행합니다.
Raspberry Pi에서 OpenClaw 실행하기
모델을 다른 곳에서 실행한다면 Raspberry Pi를 조용한 상시 가동 OpenClaw 호스트로 사용할 수 있습니다.
모델을 OpenClaw에 연결
클라우드 제공업체의 API 키를 OpenClaw에 설정하고 기본 모델을 선택하거나, LM Studio 또는 vLLM 같은 로컬 서버에 연결하세요.
OpenClaw를 Telegram에 연결
Telegram은 OpenClaw 코어에 포함되어 있습니다. 봇을 만들고 gateway에 토큰을 설정한 다음 페어링 코드로 본인 계정을 승인하세요.
OpenClaw gateway 보안 강화하기
OpenClaw 문서의 보안 강화 기준을 적용하세요. loopback 및 token 인증, 샌드박스, 엄격한 exec 승인, 에이전트에 메시지를 보낼 수 있는 사용자에 대한 세밀한 제어를 설정합니다.
OpenClaw 원격 접속
loopback 바인딩은 변경하지 않고 SSH 터널이나 Tailscale을 사용해 다른 컴퓨터에서 실행 중인 gateway의 대시보드에 접속하세요.
강화된 기본 설정
다음 값은 OpenClaw 문서의 강화된 기본 설정에서 가져왔습니다. 이 설정을 기준으로 시작하고, 워크플로에 필요한 경우에만 설정을 완화하세요. 설정을 변경할 때마다 보안 감사를 다시 실행하세요.
| 설정 항목 | 값 | 중요한 이유 |
|---|---|---|
gateway.bind | loopback | 같은 머신의 프로세스만 게이트웨이에 접속할 수 있습니다. 원격 접속에는 SSH 터널이나 Tailscale을 사용하세요. |
gateway auth | token | 모든 클라이언트가 토큰을 제시해야 합니다. 토큰은 24자 이상으로 설정하세요. 그보다 짧으면 감사에서 경고합니다. |
session.dmScope | per-channel-peer | 각 채널의 발신자마다 별도 세션을 사용하므로 다른 사람의 컨텍스트를 볼 수 없습니다. |
tools.profile | messaging | 사용 가능한 모든 도구 대신 메시징에 초점을 둔 제한적인 도구 모음으로 에이전트를 시작합니다. |
fs.workspaceOnly | true | 파일 도구가 에이전트 작업 공간 안에서만 동작하도록 제한해 SSH 키, 자격 증명 및 디스크의 나머지 영역에 접근하지 못하게 합니다. |
exec.security | deny | 셸 명령을 모두 차단합니다. 게이트웨이 호스트의 기본값은 모든 명령을 허용하는 full입니다. |
exec.ask | always | 나중에 exec.security를 완화하더라도 모든 명령은 승인을 기다립니다. 아무도 응답하지 않으면 askFallback은 요청을 거부합니다. |
elevated.enabled | false | /elevated 채팅 명령을 비활성화해 어떤 발신자도 에이전트를 elevated 모드로 전환할 수 없게 합니다. |
dmPolicy | pairing | 새 발신자에게는 사용자가 승인해야 하는 코드가 발급됩니다. 코드는 1시간 후 만료되며, 대기 가능한 코드는 최대 3개입니다. |
groups.requireMention | true | 그룹 채팅에서 에이전트는 누군가 올리는 모든 메시지에 답하지 않고, 멘션된 경우에만 답합니다. |
채팅 채널
Telegram, WebChat, A2A, Reef는 코어에 포함되며 나머지는 공식 플러그인입니다. Telegram은 기본적으로 롱 폴링을 사용하므로 공개 웹훅 URL이 필요하지 않습니다.
이름 변경 내역
Peter Steinberger는 2025년 11월 Clawdbot이라는 이름으로 프로젝트를 시작했습니다. Anthropic의 상표권 요청에 따라 2026년 1월 27일 Moltbot으로 이름을 바꿨고, 이틀 뒤인 2026년 1월 29일 OpenClaw가 됐습니다. 미국 501(c)(3) 비영리 단체인 OpenClaw Foundation은 2026년 7월 8일 발표됐습니다.
OpenClaw 자주 묻는 질문
OpenClaw는 무료로 셀프 호스팅할 수 있나요?
네. OpenClaw는 MIT 라이선스를 따르며 소스 코드는 GitHub의 openclaw/openclaw에서 확인할 수 있습니다. 로컬에서 모델을 제공하지 않는 한, 실행할 머신과 모델 API 호출 비용은 직접 부담해야 합니다.
OpenClaw의 최소 요구 사항은 무엇인가요?
문서에 따르면 최소 사양은 vCPU 1개, RAM 1 GB, 디스크 약 500 MB이며, Node.js 24.16+ 또는 26.1+가 필요합니다. 권장 사양은 vCPU 1–2개, RAM 2 GB 이상입니다. 이 사양은 클라우드 모델 API를 사용하는 경우를 기준으로 합니다. 모델을 로컬에서 실행하려면 훨씬 더 많은 메모리가 필요합니다.
OpenClaw 게이트웨이는 어떤 포트를 사용하나요?
기본 포트는 18789이며, 기본적으로 127.0.0.1에 바인딩됩니다. 하나의 프로세스가 이 포트에서 WebSocket, HTTP, 대시보드를 제공합니다. gateway.port, --port 플래그 또는 OPENCLAW_GATEWAY_PORT로 포트를 변경할 수 있지만, 인터넷에 노출하지 마세요.
OpenClaw는 Windows에서 실행되나요?
네. 설치 페이지에는 Windows 네이티브 Hub 앱, PowerShell 설치 프로그램, WSL2가 안내되어 있습니다. Windows에서 백그라운드 서비스는 예약된 작업으로 실행됩니다. FAQ의 일부 항목에는 여전히 WSL2만 언급되어 있습니다.
OpenClaw를 내 컴퓨터에서 실행해도 안전한가요?
OpenClaw는 호스트에서 명령을 실행하고 파일에 접근할 수 있으므로 설정이 중요합니다. 게이트웨이 인증은 필수이며 기본 바인딩은 루프백이지만, 샌드박싱은 비활성화되어 있고 게이트웨이 호스트의 exec.security는 full로 설정되어 있습니다. 보안 강화 기본 설정을 적용하고 openclaw security audit --deep을 실행하세요.
OpenClaw는 설정을 어디에 저장하나요?
설정 파일은 ~/.openclaw/openclaw.json이고, 에이전트 작업 공간은 ~/.openclaw/workspace입니다. 두 항목을 모두 백업에 포함하고 새 호스트로 이전할 때 복사하세요.