B Builder로그
Builderlog ·플레이북 ·빌더로그 필드 매뉴얼 41 ·2026.08.15 ·5 분 읽기

OpenClaw 초보 설치 전 보안 체크리스트: SSH를 넘기기 전 빨강·노랑·초록

#OpenClaw#초보설치#보안체크리스트#SSH보안#원격접속

OpenClaw 초보 설치 전 보안 체크리스트의 결론은 간단합니다. 2026-08-15 공식 문서를 검토한 조건에서는 포트·비밀값·재시작·로그·백업·메신저 경계 가운데 하나라도 빨강이면 SSH 접근을 넘기지 않는 편이 맞습니다. 이 시스템의 로컬 우선 Gateway는 세션·채널·도구·이벤트를 다루는 제어면이고, 기본 main 세션은 호스트에서 도구를 실행할 수 있기 때문입니다.

먼저 확인한 근거와 범위

항목검토 조건확인된 내용
검토일2026-08-15공식 README와 보안 관련 문서를 기준으로 확인
구조로컬 우선 설치하나의 Gateway가 세션·채널·도구·이벤트를 제어
실행 경계main·non-main 세션main은 호스트에서 도구를 실행할 수 있고, non-main은 샌드박스로 구성 가능
원격 접근SSH를 포함한 원격 노출 전보안·Gateway 노출·샌드박스·설정 안내를 먼저 읽도록 문서가 안내
판단 범위설치 전 사전 점검모든 배포를 안전하게 만든다는 보장은 아님

짧게 요약하면 다음과 같습니다.

  • 빨강: 외부 노출이나 비밀값의 범위를 설명할 수 없어 접근을 멈춘 상태
  • 노랑: 설정은 보이지만 재시작·로그·복구·발신자 승인 경계를 검증하지 못한 상태
  • 초록: 필요한 범위만 열리고, 실패 시 멈추고 되돌릴 방법을 사람이 확인한 상태

[이미지 캡션: 포트·비밀값·재시작·로그·백업·메신저 경계를 한 화면에서 비교하는 빨강·노랑·초록 사전 점검 카드]

SSH는 설치를 편하게 만드는 열쇠이면서, 호스트 도구와 비밀값까지 이어지는 경계가 될 수 있습니다.

포트와 비밀값부터 색을 붙였다

포트가 빨강인 경우는 무엇이 어느 인터페이스에 열렸는지 모르는 상태입니다. 노랑은 접근 경로는 알지만 인증과 허용 주체가 불명확한 상태입니다. 초록은 필요한 경로만 남고 원격 노출 여부를 운영자가 설명할 수 있는 상태로 잡았습니다.

비밀값은 더 까다롭습니다. 공식 보안 안내에 따르면 작업공간의 환경 파일이 에이전트와 도구에 로드될 수 있습니다. 그래서 “파일이 숨겨져 있다”는 사실만으로 초록이 되지는 않았습니다. 어떤 세션과 도구가 읽을 수 있는지, 작업공간 밖의 값과 섞이지 않는지까지 확인되지 않으면 노랑으로 남습니다. 공유되거나 불필요하게 넓은 비밀값이 보이면 빨강입니다.

재시작·로그·백업은 설치 뒤 문제가 아니었다

재시작 뒤 설정이 달라지는지 모르면 노랑입니다. 서비스가 다시 뜬다는 사실과 안전한 경계가 복원된다는 사실은 같지 않더라고요. 자동 시작 시 원격 노출, 세션 권한, 환경 파일 로드 범위가 그대로인지 확인할 수 있어야 초록으로 볼 수 있습니다.

로그도 “남는다”보다 “무엇이 남는가”가 중요했습니다. 실행 주체와 도구 호출을 검토할 수 없으면 빨강, 기록은 있지만 비밀값 노출 여부와 보존 경계가 불명확하면 노랑입니다. 사람이 이상 동작을 추적하면서 민감한 값은 기록하지 않는 구성이 확인돼야 초록입니다.

백업은 복사본의 존재가 아니라 복구 경계로 봤습니다. 비밀값까지 무심코 담거나 복원 절차를 확인하지 못했다면 노랑입니다. 복구본이 원래의 과도한 권한과 노출까지 되살릴 수 있기 때문입니다.

재시작과 복구가 검증되지 않은 초록은 잠시 정상으로 보이는 노랑에 가깝습니다.

메신저 채널은 사람의 승인선으로 남겼다

메신저 연결은 편리하지만, 공식 근거는 자율 발신·결제·계정 변경·원격 노출을 운영자 판단 없이 허용해도 된다고 말하지 않습니다. 그래서 수신 가능한 발신자가 정해지지 않았거나 메시지가 곧바로 호스트 도구 실행으로 이어지면 빨강입니다.

허용된 발신자는 정했지만 민감한 실행 전에 사람의 확인이 없다면 노랑입니다. 초록은 채널 입력과 도구 실행 사이에 승인선이 있고, main 세션과 non-main 세션의 역할이 분리돼 있으며, 중단 방법을 운영자가 알고 있는 상태입니다.

샌드박스는 피해 범위를 줄일 수 있습니다. 다만 공식 문서도 완전한 보안 경계로 보지는 않습니다. 로컬 컨테이너와 SSH 계열 선택지는 신뢰 범위와 격리 특성이 다르므로, “샌드박스를 켰다”만으로 색을 초록으로 바꾸지는 않았습니다.

복사해 쓰는 SSH 인계 전 카드

  • 포트: 외부에 열린 경로와 허용 주체를 설명할 수 있다.
  • 비밀값: 작업공간 환경 파일을 읽는 세션과 도구를 확인했다.
  • 재시작: 다시 시작한 뒤에도 노출과 권한 경계가 유지된다.
  • 로그: 실행을 추적할 수 있고 비밀값이 기록되지 않는다.
  • 백업: 복구 범위와 비밀값 포함 여부를 확인했다.
  • 메신저: 허용 발신자와 민감 작업의 사람 승인선이 있다.
  • 세션: main과 non-main의 도구 권한을 구분했다.
  • 감사: openclaw security 결과와 억제 항목의 이유를 검토했다.
  • 중단: 이상 동작 때 원격 접근과 채널 실행을 멈출 수 있다.

보안 감사 명령이 흔한 위험 설정을 찾고 수정하는 데 도움을 줄 수 있지만, 경고 억제는 위험이 사라졌다는 뜻이 아닙니다. 억제된 항목은 의식적으로 감수한 결정인지 다시 확인할 대상으로 남습니다.

실패와 한계를 포함한 최종 판단

이 카드가 찾지 못하는 것도 분명합니다. 알려지지 않은 로컬 비밀값, 실제 네트워크 노출, 악성 외부 확장 요소는 호스트별 감사 없이는 드러나지 않을 수 있습니다. 설정 기본값과 보안 권고도 바뀔 수 있어 설치 시점의 공식 문서를 다시 확인해야 합니다.

제 판단은 빨강이 없고 모든 항목이 초록일 때만 SSH를 넘긴다가 아닙니다. 노랑도 이유와 책임자가 설명되지 않으면 멈추는 쪽입니다. 샌드박스와 로컬 우선 구조는 일부 노출을 줄이지만 패치, 최소 권한, 발신자 승인, 비밀값 관리와 사람의 검토를 대신하지 못합니다.

설치 완료보다 먼저 필요한 산출물은, 누가 무엇을 열고 멈출 수 있는지 적힌 사전 점검 카드였습니다.

이어지는 기록

한 줄로 정리하면

OpenClaw 원격 설치는 포트·비밀값·재시작·로그·백업·메신저 경계의 노랑과 빨강을 설명하고 해소하기 전에는 SSH를 넘기지 않는 판단이 핵심입니다.

다음 편에서는 설치 뒤 권한이 넓어졌는지 다시 확인하는 운영 감사 기록표를 다룹니다.