OpenClaw gateway 보안 강화하기
OpenClaw 문서의 보안 강화 기준을 적용하세요. loopback 및 token 인증, 샌드박스, 엄격한 exec 승인, 에이전트에 메시지를 보낼 수 있는 사용자에 대한 세밀한 제어를 설정합니다.
일부 기본 설정은 허용 범위가 넓습니다. 샌드박스가 꺼져 있고 gateway 호스트에서는 exec.security가 full로 설정되어 있습니다. 수정하기 전에 ~/.openclaw/openclaw.json을 백업하세요.
보안 감사 실행하기
기본 감사는 구성을 확인하고, --deep은 확장 검사를 추가하며, --fix는 자동으로 적용할 수 있는 수정을 수행합니다. 스크립트에서 파싱할 수 있는 출력을 원하면 --json을 추가하세요. 아래 각 단계를 마친 뒤 감사를 다시 실행하세요.
shell openclaw security audit openclaw security audit --deep openclaw security audit --fix강력한 token 생성하기
온보딩 과정에서 이미 token이 생성됩니다. 직접 설정한다면 감사에서 경고하지 않도록 24자 이상을 사용하세요. 이 명령은 무작위 16진수 문자 64개를 출력합니다.
shell openssl rand -hex 32token 인증으로 loopback에 바인딩하기
openclaw.json에서 gateway.mode를 local, gateway.bind를 loopback, gateway.auth.mode를 token으로 설정하고, 2단계에서 생성한 token을 gateway.auth.token에 입력하세요. gateway 인증은 기본적으로 거부 방식으로 작동하므로 유효한 token이 없는 요청은 거부됩니다. 인터넷에 노출된 호스트에서는 lan, custom 또는 auto를 사용하지 마세요.
도구를 샌드박스에서 실행하고 파일 액세스 제한하기
샌드박스는 기본적으로 꺼져 있습니다. 지원되는 백엔드(Docker, Podman, SSH, OpenShell 또는 Crabbox) 중 하나를 사용해 켜고 openclaw sandbox explain으로 결과를 확인하세요. 그런 다음 tools.profile을 messaging으로, tools.fs.workspaceOnly를 true로 설정하세요. tools.deny에는 사용하지 않는 group:automation 및 group:runtime 같은 도구 그룹을 추가하세요.
셸 명령 제한하기
에이전트가 명령을 전혀 실행하지 못하도록 tools.exec.security를 deny로 설정하세요. 워크플로에 일부 명령이 필요하다면 allowlist로 바꾸고 tools.exec.ask는 always로 유지하세요. 그러면 모든 명령이 승인될 때까지 대기하며, 응답이 없으면 askFallback은 기본적으로 deny로 설정됩니다. tools.elevated.enabled는 false로 유지하세요.
에이전트에 접근할 수 있는 사용자 제한하기
dmPolicy는 pairing으로 유지하고, 그룹에서는 requireMention을 true로 설정하며, 발신자끼리 세션을 공유하지 않도록 session.dmScope를 per-channel-peer로 설정하세요. 스킬은 에이전트의 권한으로 실행되며 OpenClaw는 설치 시 위험한 코드를 차단하지 않습니다. 따라서 각 ClawHub 스킬을 설치하기 전에 감사 상태를 확인하고 security.installPolicy를 설정하세요. February 2026에 연구자들은 ClawHub에서 악성 스킬 수백 개를 발견했습니다.
문서에서는 각 gateway를 단일 신뢰 경계로 취급하며, 서로를 신뢰하지 않는 여러 테넌트가 사용하는 환경으로 보지 않습니다. 사용자나 신뢰 도메인이 다르면 gateway를 별도로 실행하세요.