OpenClaw 소개
OpenClaw이란?
OpenClaw은 (이전 Clawdbot 및 Moltbot로 알려졌던) 오픈 소스 AI 에이전트로, 사용자의 머신에서 실행되며 메신징 앱(WhatsApp, Telegram, Slack, Discord, Signal 등)을 통해 작동을 수행할 수 있습니다. 2026년 1월 말 출시 후 일주일 만에 10만 GitHub 스타를 달성하여 역사상 가장 빨리 성장하는 오픈 소스 저장소 중 하나가 되었습니다.
핵심 특징
- 오픈 소스 (MIT 라이선스): 핵심 Gateway가 MIT 라이선스로 제공됩니다. 완전히 읽을 수 있고, 포크 가능하며, 감사 가능합니다.
- 로컬 퍼스트: 대화, 장기 메모리, 스킬이 Markdown 및 YAML 파일로 사용자의 디스크에 저장됩니다.
- 완전 자율성: Heartbeat 스케줄러가 구성 가능한 간격으로 에이전트를 깨워므로 작동하게 합니다.
- 멀티 채널 지원: WhatsApp, Telegram, Discord, Slack, Signal, iMessage 등 12개 이상의 메신징 플랫폼을 단일 Gateway로 지원합니다.
아키텍처
단일 프로세스 구조
openclaw gateway를 실행하면 하나의 Node.js 프로세스인 Gateway가 시작됩니다. 이 프로세스가 전체 시스템입니다:
- 채널 어댑터: 각 플랫폼별 어댑터 (Baileys for WhatsApp, grammY for Telegram 등)가 인바운드 메시지를 공통 형식으로 정규화합니다.
- 세션 관리자: 발신자 아이덴티티와 대화 컨텍스트를 해석합니다.
- 큐: 세션별 실행을 직렬화합니다.
- 에이전트 런타임: 컨텍스트를 어셈블하고 에이전트 루프를 실행합니다.
- 제어 평면:
:18789포트의 WebSocket API입니다.
에이전트 루프
입력 → 컨텍스트 → 모델 → 툴 실행 → 반복 → 응답
Claude Code와 동일한 패턴이지만, OpenClaw은 지속적인 데몬으로 감싸여 있어 12개 이상의 메신징 플랫폼에 연결되고, heartbeat 스케줄러와 컨텍스트 간의 메모리 지속성을 갖습니다.
설치 및 빠른 시작
시스템 요구사항
- Node.js 22+
- 최소 사양: 2GB RAM, 2 CPU 코어 (기본 챗)
- 브라우저 자동화 포함: 4GB RAM
설치 단계
macOS/Linux:
curl -fsSL https://openclaw.ai/install.sh | bash
Windows (PowerShell):
iwr -useb https://openclaw.ai/install.ps1 | iex
온보딩 위저드 실행
openclaw onboard --install-daemon
이 명령은 인증, Gateway 구성, 메신징 채널 연결을 안내합니다. --install-daemon 플래그는 백그라운드 서비스로 등록하여 자동 시작되게 합니다.
Gateway 상태 확인
openclaw gateway status
대시보드 열기
openclaw dashboard
Control UI가 http://127.0.0.1:18789/에서 열립니다. 채널 구성 없이 바로 테스트를 시작할 수 있습니다.
포그라운드에서 실행 (디버깅용)
openclaw gateway --port 18789
환경 변수 설정
구성과 상태 파일 위치를 사용자화하려면:
OPENCLAW_HOME: 내부 경로 해석을 위한 기본 디렉토리OPENCLAW_STATE_DIR: 상태 파일 저장 위치 오버라이드OPENCLAW_CONFIG_PATH: 특정 구성 파일 포인트
구성
기본 구성 파일
~/.openclaw/openclaw.json에 위치합니다.
채널 접근 제어 예시
{
"channels": {
"whatsapp": {
"allowFrom": ["+15555550123"],
"groups": {
"*": { "requireMention": true }
}
}
},
"messages": {
"groupChat": {
"mentionPatterns": ["@openclaw"]
}
}
}
모델 구성
OpenClaw은 모델에 독립적입니다. 클라우드 모델 (Anthropic, OpenAI, Google) 또는 로컬 모델 (Ollama, LM Studio 등)을 구성할 수 있습니다.
클라우드 vs 로컬 트레이드 오프
클라우드 모델: - 장점: 강력한 추론, 큰 컨텍스트 윈도우, 안정적인 툴 사용 - 비용: 경량 사용자 $5-20/월, 활성 사용자 $50-150/월
로컬 모델: - 장점: 토큰당 비용 제로, 완전한 데이터 로컬리티 - 요구사항: 안정적인 작동을 위해서는 32B+ 파라미터, 24GB+ VRAM 권장
Heartbeat 스케줄링
Gateway는 백그라운드 데몬 (Linux에서는 systemd, macOS에서는 LaunchAgent)으로 실행되며 구성 가능한 heartbeat를 갖습니다 (기본값: 30분, Anthropic OAuth 사용 시 1시간).
각 heartbeat에서 에이전트는 작업스페이스의 HEARTBEAT.md에서 체크리스트를 읽고 작업이 필요한지 결정합니다.
보안 고려사항
보안 경고
OpenClaw은 셀 액세스, 브라우저 제어, 이메일 발송 권한을 갖는 에이전트입니다. 신중하게 배포하세요.
CVE-2026-25253 (CVSS 8.8)
2026년 1월 30일에 발견된 WebSocket 하이재킹 버그로, 악의적인 웹사이트 링크를 통해 인증 토큰을 탈취할 수 있습니다. 2026.1.29 버전에서 패치되었습니다.
스킬 보안
Cisco 보안 팀이 "What Would Elon Do?" 스킬을 감사한 결과 9개의 취약점이 발견되었습니다. 31,000개 스킬 감사 시 26%가 최소 1개의 취약점을 갖고 있었습니다.
스킬 설치 전 확인사항
- 직접 작성하지 않은 모든 스킬을 신뢰하지 않은 의존성으로 취급하세요
- 포크하고, 읽고, 설치하세요
- 샌드박스가 없습니다
API 비용 경고
잘못 구성된 heartbeat는 하룻밤에 수백 달러의 API 비용을 발생시킬 수 있습니다. 공급자 수준에서 지출 알림을 설정하세요.
되돌릴 수 없는 작업 제어
지불, 삭제, 외부 커뮤니케이션과 같은 되돌릴 수 없는 작업은 인간 승인이 필요한 제어 뒤에 배치해야 합니다.
사용 사례
- Zilliz의 Milvus 커뮤니티 지원 봇: Slack 워크스페이스에 연결하여 24/7 질문 답변
- 차량 구매 협상: 에이전트가 딜러가 자는 동안 딜러 상사를 자동으로 협상하여 $4,200 절약
- 보험 청구 자동화: 에이전트가 보험 거부를 발견하고 정책을 인용하여 자동으로 이의 제기
Moltbook
2026년 1월 28일, OpenClaw로 영감을 받아 Matt Schlicht가 런칭한 Moltbook은 AI 에이전트만 게시할 수 있는 Reddit 스타일 플랫폼입니다. 72시간 안에 32,000개의 에이전트가 등록되었고, 일주일 안에 150만 개를 넘어섰습니다.
다른 도구와 비교
| 특징 | OpenClaw | Claude Code | OpenAI Codex |
|---|---|---|---|
| 오픈 소스 | Yes (MIT) | No | No |
| 인터페이스 | 메신징 앱 | Terminal, IDE | Terminal, IDE |
| 메모리 | 디스크 파일 (Markdown) | 프로젝트 세션 | 세션별 상태 |
| 배포 | 사용자 머신/VPS | 개발자 머신 | 개발자 머신 |
| 비용 | 무료 + API 비용 | $20-200/월 | $20-200/월 |
추천 배포 전 체크리스트
- 격리된 환경 (VM, 컨테이너)에서 실행
- 모든 스킬을 설치 전 포크하고 감사
- 공급자 수준에서 API 지출 한도 설정
- 되돌릴 수 없는 작업에 인간 승인 제어
- 2026.1.29 이상 버전 사용 및 보안 패치 유지