오픈소스 에이전트 플랫폼 OpenClaw, 새로운 이름과 함께 보안 강화!
WhatsApp Relay에서 시작된 오픈소스 에이전트 플랫폼(Open Source Agent Platform) OpenClaw가 Moltbot에서 OpenClaw로 리브랜딩됨
Twitch, Google Chat 플러그인 지원 및 KIMI K2.5, Xiaomi MiMo-V2-Flash 모델 지원 등 기능 추가
샌드박스(Sandbox) 미사용 시 RCE(Remote Code Execution) 위험에 대한 경고와 보안 강화 노력에 대한 엇갈린 평가
잦은 이름 변경과 프롬프트 인젝션(Prompt Injection) 문제, 그리고 높은 토큰 비용에 대한 우려 제기
잦은 이름 변경에 대한 커뮤니티의 반응
커뮤니티에서는 프로젝트의 잦은 이름 변경에 대해 신뢰성(Trustworthiness)에 대한 의문을 제기한다. 특히, Moltbot에서 OpenClaw로의 변경은 짧은 기간 내에 여러 번의 이름 변경을 거친 것으로, 프로젝트의 정체성(Identity)에 대한 혼란을 야기한다는 지적이다. 또한, 이러한 잦은 변경이 프로젝트의 장기적인 비전과 일관성에 대한 의구심을 불러일으킨다는 의견도 제시되었다.
보안 취약점 및 샌드박스(Sandbox)의 중요성
사용자들은 OpenClaw의 보안 취약점에 대해 우려를 표명하며, 특히 샌드박스(Sandbox) 미사용 시 발생할 수 있는 RCE(Remote Code Execution) 위험을 강조한다. 프롬프트 인젝션(Prompt Injection) 공격에 대한 취약성 또한 지적되며, 안전한 사용을 위해 샌드박스 모드 활성화 및 보안 관련 권장 사항 준수를 권고한다. 데이터 미저장 정책(Zero-Retention Policy)과 같은 추가적인 보안 조치의 필요성도 제기된다.
토큰 비용 및 사용성 문제
일부 사용자는 OpenClaw 사용 시 발생하는 토큰 비용(Token Cost)에 대한 불만을 제기하며, 특히 대규모 언어 모델(LLM) 사용에 따른 비용 증가를 지적한다. 또한, OpenClaw가 제공하는 기능이 기존의 다른 도구들과 비교하여 차별성(Differentiation)이 부족하다는 의견도 제시된다. 실제 사용 사례(Real Use Cases)에 대한 정보 부족 또한 사용성 개선의 필요성을 강조한다.
OpenClaw의 기술적 특징 및 에이전트(Agent) 기술
OpenClaw는 사용자가 기존에 사용하는 채팅 앱(Chat Apps)에서 작동하는 오픈 에이전트 플랫폼으로, 자체 머신에서 실행된다는 점이 특징이다. Pi와 같은 다른 터미널 에이전트(Terminal Agent)를 기반으로 하며, 장기 기억(Long-term Memory) 기능은 컨텍스트 오염(Context Pollution)을 유발할 수 있다는 비판도 존재한다. 데이터 격리 아키텍처(Data Isolation Architecture)를 통해 사용자의 데이터를 보호하는 것이 중요하며, 멀티모달 분석(Multimodal Analysis)을 위한 기능 추가도 고려해볼 수 있다.