나의 OpenClaw 배포 환경을 직접 감사했습니다. 26/100 점을 받았습니다.
(dev.to)자율형 AI 에이전트 OpenClaw의 보안 감사 결과 API 키 노출 및 프롬프트 인젝션 등 치명적 결함으로 26점이라는 낙제점이 기록되었으며, 이는 에이전트 권한 확대에 따른 보안 가드레일 구축과 최소 권한 원칙 적용이 서비스 생존의 핵심임을 시사합니다.
이 글의 핵심 포인트
- 1보안 감사 결과 100점 만점에 26점(Grade F)이라는 매우 낮은 점수 기록
- 2비정형 설정 파일(costs.json) 내 API 키 노출로 인한 자격 증명 유출 위험
- 3exec.ask=off 설정으로 인해 프롬프트 인젝션 시 임의의 쉘 명령 실행 가능