Skip to content

OpenClaw 소개

OpenClaw이란?

OpenClaw은 (이전 Clawdbot 및 Moltbot로 알려졌던) 오픈 소스 AI 에이전트로, 사용자의 머신에서 실행되며 메신징 앱(WhatsApp, Telegram, Slack, Discord, Signal 등)을 통해 작동을 수행할 수 있습니다. 2026년 1월 말 출시 후 일주일 만에 10만 GitHub 스타를 달성하여 역사상 가장 빨리 성장하는 오픈 소스 저장소 중 하나가 되었습니다.

핵심 특징

  • 오픈 소스 (MIT 라이선스): 핵심 Gateway가 MIT 라이선스로 제공됩니다. 완전히 읽을 수 있고, 포크 가능하며, 감사 가능합니다.
  • 로컬 퍼스트: 대화, 장기 메모리, 스킬이 Markdown 및 YAML 파일로 사용자의 디스크에 저장됩니다.
  • 완전 자율성: Heartbeat 스케줄러가 구성 가능한 간격으로 에이전트를 깨워므로 작동하게 합니다.
  • 멀티 채널 지원: WhatsApp, Telegram, Discord, Slack, Signal, iMessage 등 12개 이상의 메신징 플랫폼을 단일 Gateway로 지원합니다.

아키텍처

단일 프로세스 구조

openclaw gateway를 실행하면 하나의 Node.js 프로세스인 Gateway가 시작됩니다. 이 프로세스가 전체 시스템입니다:

  1. 채널 어댑터: 각 플랫폼별 어댑터 (Baileys for WhatsApp, grammY for Telegram 등)가 인바운드 메시지를 공통 형식으로 정규화합니다.
  2. 세션 관리자: 발신자 아이덴티티와 대화 컨텍스트를 해석합니다.
  3. : 세션별 실행을 직렬화합니다.
  4. 에이전트 런타임: 컨텍스트를 어셈블하고 에이전트 루프를 실행합니다.
  5. 제어 평면: :18789 포트의 WebSocket API입니다.

에이전트 루프

입력 → 컨텍스트 → 모델 → 툴 실행 → 반복 → 응답

Claude Code와 동일한 패턴이지만, OpenClaw은 지속적인 데몬으로 감싸여 있어 12개 이상의 메신징 플랫폼에 연결되고, heartbeat 스케줄러와 컨텍스트 간의 메모리 지속성을 갖습니다.

설치 및 빠른 시작

시스템 요구사항

  • Node.js 22+
  • 최소 사양: 2GB RAM, 2 CPU 코어 (기본 챗)
  • 브라우저 자동화 포함: 4GB RAM

설치 단계

macOS/Linux:

curl -fsSL https://openclaw.ai/install.sh | bash

Windows (PowerShell):

iwr -useb https://openclaw.ai/install.ps1 | iex

온보딩 위저드 실행

openclaw onboard --install-daemon

이 명령은 인증, Gateway 구성, 메신징 채널 연결을 안내합니다. --install-daemon 플래그는 백그라운드 서비스로 등록하여 자동 시작되게 합니다.

Gateway 상태 확인

openclaw gateway status

대시보드 열기

openclaw dashboard

Control UI가 http://127.0.0.1:18789/에서 열립니다. 채널 구성 없이 바로 테스트를 시작할 수 있습니다.

포그라운드에서 실행 (디버깅용)

openclaw gateway --port 18789

환경 변수 설정

구성과 상태 파일 위치를 사용자화하려면:

  • OPENCLAW_HOME: 내부 경로 해석을 위한 기본 디렉토리
  • OPENCLAW_STATE_DIR: 상태 파일 저장 위치 오버라이드
  • OPENCLAW_CONFIG_PATH: 특정 구성 파일 포인트

구성

기본 구성 파일

~/.openclaw/openclaw.json에 위치합니다.

채널 접근 제어 예시

{
  "channels": {
    "whatsapp": {
      "allowFrom": ["+15555550123"],
      "groups": {
        "*": { "requireMention": true }
      }
    }
  },
  "messages": {
    "groupChat": {
      "mentionPatterns": ["@openclaw"]
    }
  }
}

모델 구성

OpenClaw은 모델에 독립적입니다. 클라우드 모델 (Anthropic, OpenAI, Google) 또는 로컬 모델 (Ollama, LM Studio 등)을 구성할 수 있습니다.

클라우드 vs 로컬 트레이드 오프

클라우드 모델: - 장점: 강력한 추론, 큰 컨텍스트 윈도우, 안정적인 툴 사용 - 비용: 경량 사용자 $5-20/월, 활성 사용자 $50-150/월

로컬 모델: - 장점: 토큰당 비용 제로, 완전한 데이터 로컬리티 - 요구사항: 안정적인 작동을 위해서는 32B+ 파라미터, 24GB+ VRAM 권장

Heartbeat 스케줄링

Gateway는 백그라운드 데몬 (Linux에서는 systemd, macOS에서는 LaunchAgent)으로 실행되며 구성 가능한 heartbeat를 갖습니다 (기본값: 30분, Anthropic OAuth 사용 시 1시간).

각 heartbeat에서 에이전트는 작업스페이스의 HEARTBEAT.md에서 체크리스트를 읽고 작업이 필요한지 결정합니다.

보안 고려사항

보안 경고

OpenClaw은 셀 액세스, 브라우저 제어, 이메일 발송 권한을 갖는 에이전트입니다. 신중하게 배포하세요.

CVE-2026-25253 (CVSS 8.8)

2026년 1월 30일에 발견된 WebSocket 하이재킹 버그로, 악의적인 웹사이트 링크를 통해 인증 토큰을 탈취할 수 있습니다. 2026.1.29 버전에서 패치되었습니다.

스킬 보안

Cisco 보안 팀이 "What Would Elon Do?" 스킬을 감사한 결과 9개의 취약점이 발견되었습니다. 31,000개 스킬 감사 시 26%가 최소 1개의 취약점을 갖고 있었습니다.

스킬 설치 전 확인사항

  • 직접 작성하지 않은 모든 스킬을 신뢰하지 않은 의존성으로 취급하세요
  • 포크하고, 읽고, 설치하세요
  • 샌드박스가 없습니다

API 비용 경고

잘못 구성된 heartbeat는 하룻밤에 수백 달러의 API 비용을 발생시킬 수 있습니다. 공급자 수준에서 지출 알림을 설정하세요.

되돌릴 수 없는 작업 제어

지불, 삭제, 외부 커뮤니케이션과 같은 되돌릴 수 없는 작업은 인간 승인이 필요한 제어 뒤에 배치해야 합니다.

사용 사례

  1. Zilliz의 Milvus 커뮤니티 지원 봇: Slack 워크스페이스에 연결하여 24/7 질문 답변
  2. 차량 구매 협상: 에이전트가 딜러가 자는 동안 딜러 상사를 자동으로 협상하여 $4,200 절약
  3. 보험 청구 자동화: 에이전트가 보험 거부를 발견하고 정책을 인용하여 자동으로 이의 제기

Moltbook

2026년 1월 28일, OpenClaw로 영감을 받아 Matt Schlicht가 런칭한 Moltbook은 AI 에이전트만 게시할 수 있는 Reddit 스타일 플랫폼입니다. 72시간 안에 32,000개의 에이전트가 등록되었고, 일주일 안에 150만 개를 넘어섰습니다.

다른 도구와 비교

특징 OpenClaw Claude Code OpenAI Codex
오픈 소스 Yes (MIT) No No
인터페이스 메신징 앱 Terminal, IDE Terminal, IDE
메모리 디스크 파일 (Markdown) 프로젝트 세션 세션별 상태
배포 사용자 머신/VPS 개발자 머신 개발자 머신
비용 무료 + API 비용 $20-200/월 $20-200/월

추천 배포 전 체크리스트

  1. 격리된 환경 (VM, 컨테이너)에서 실행
  2. 모든 스킬을 설치 전 포크하고 감사
  3. 공급자 수준에서 API 지출 한도 설정
  4. 되돌릴 수 없는 작업에 인간 승인 제어
  5. 2026.1.29 이상 버전 사용 및 보안 패치 유지

추가 자료