Skip to main content
PromptQuorum
/고급 로컬 LLM/OpenClaw 리뷰 2026: 두 번 개명되었고, 이제는 비영리 재단이 운영
Local AI Agents & Tool Use

OpenClaw 리뷰 2026: 두 번 개명되었고, 이제는 비영리 재단이 운영

·12분 소요·Hans Kuepper 저 · PromptQuorum 창립자, 멀티 모델 AI 디스패치 도구 · PromptQuorum

OpenClaw는 오픈소스이자 MIT 라이선스의 AI 에이전트 게이트웨이로, 언어 모델을 사용자 자신의 메시징 앱과 기기에 연결합니다 — 방문하는 챗봇이 아니라, WhatsApp, Discord, Slack 등 25개 이상의 채널을 통해 사용자에게 도달하는 백그라운드 서비스로, 요청 시 셸 명령을 실행하고 브라우저를 제어하며 파일에 접근할 수 있습니다. 2025년 11월 개인 프로젝트로 시작했고, Anthropic과의 상표권 분쟁 이후 사흘 만에 두 번 개명했으며, 창업자 Peter Steinberger가 2026년 2월 OpenAI에 합류한 이후로는 비영리 재단이 운영하고 있습니다.

OpenClaw는 오픈소스 AI 에이전트 게이트웨이입니다. 상시 실행되는 백그라운드 서비스로, WhatsApp, Telegram, Discord, Slack, Signal, iMessage 등 이미 사용 중인 메시징 앱과 언어 모델을 연결하고, 텍스트 메시지 한 통으로 셸 명령 실행, 브라우저 제어, 파일 읽기/쓰기, 캘린더나 받은편지함 관리까지 가능하게 합니다. 2025년 11월 Clawdbot이라는 개인 프로젝트로 시작해, 2026년 1월 Anthropic과의 상표권 분쟁 이후 사흘 만에 두 번 개명했고, 2026년 2월에는 창업자가 OpenAI에 합류하면서 비영리 재단으로 운영이 이관되었습니다. 이 기간 동안 647건의 보안 권고가 공개되기도 했습니다.

핵심 요점

  • 오픈소스 AI 에이전트 게이트웨이: LLM을 WhatsApp, Telegram, Discord, Slack, Signal, iMessage 및 25개 이상의 다른 채널에 연결
  • 셸 명령 실행, 브라우저 제어, 파일 읽기/쓰기, 캘린더나 이메일 관리 가능 — 텍스트 메시지로 발동
  • 2025년 11월 "Clawdbot"으로 출시; 2026년 1월 Anthropic의 "Clawd" 관련 상표권 분쟁 후 사흘 만에 "Moltbot"을 거쳐 "OpenClaw"로 개명
  • 창업자 Peter Steinberger는 2026년 2월 OpenAI에 합류; 프로젝트는 Dave Morin이 의장을 맡고 OpenAI가 후원하는 비영리 OpenClaw 재단으로 이관
  • 647건의 GitHub 보안 권고 공개(2026년 1~6월): 심각 14건, 높음 219건, 보통 350건, 낮음 64건
  • WhatsApp 메시지 한 통으로 발동 가능한 인증되지 않은 RCE 체인 공개(CVE 3건, CVSS 최대 8.8), 버전 2026.6.6에서 패치
  • MIT 라이선스, 388,916개 스타, 현재 릴리스 v2026.9.1

📍 한 문장으로

OpenClaw는 오픈소스이자 MIT 라이선스의 AI 에이전트 게이트웨이로, 언어 모델을 WhatsApp, Discord 같은 메시징 앱에 연결하고 기기에서 셸 명령 실행, 브라우저 제어, 파일 관리를 수행하게 하며, 이례적으로 공개적이고 방대한 보안 이력(첫 6개월간 647건의 권고 공개)을 갖고 있다.

💬 쉽게 말하면

채팅창을 여는 대신, WhatsApp이나 Telegram 등 이미 쓰는 앱에서 사람에게 메시지를 보내듯 AI 에이전트에게 메시지를 보내면, 실제로 컴퓨터에서 일을 처리해줍니다 — 텍스트로 답만 하는 게 아닙니다. 바로 그 힘이 위험이기도 합니다: 647건의 보안 이력 하나하나가 정확히 이 기능으로 귀결됩니다.

📌참고: 본 리뷰는 v2026.9.1(2026년 9월) 시점의 OpenClaw를 다룹니다. 릴리스 속도(주 여러 차례)와 이례적으로 활발한 보안 권고 이력을 감안해, 실제 메시징 계정과 파일 시스템 접근을 동반한 배포 전에 저장소에서 직접 현재 상태를 확인하세요.

OpenClaw란 무엇인가

OpenClaw(github.com/openclaw/openclaw)는 오픈소스 AI 에이전트 게이트웨이입니다 — 방문하는 채팅창이 아니라, 자신의 기기에서 실행되며 이미 사용 중인 메시징 앱을 통해 사용자에게 도달하는 상시 실행 백그라운드 서비스입니다. 프로젝트 자체 설명은 명확합니다: "The AI that really does things. Any OS. Any Platform." 중심에는 Gateway가 있으며, 메시징 채널 연결을 관리하고 수신 메시지를 에이전트 세션으로 라우팅하며 스케줄링을 처리하는 데몬입니다.

  • WhatsApp, Telegram, Discord, Slack, Signal, iMessage 및 기타 채널을 통해 소통(문서에는 29개 채널 지원이라고 명시)
  • 셸 명령 실행, 브라우저 제어, 파일 읽기/쓰기, 캘린더 관리, 이메일 전송이 모두 텍스트 메시지 하나로 가능
  • OpenAI, Google Gemini, Mistral, Ollama를 통한 로컬 모델, 그리고 사실상 API를 가진 모든 제공업체와 함께 작동
  • 프로젝트가 밝힌 설계 목표에 따라 상태(대화 기록, 메모리 인덱스)는 벤더 클라우드가 아닌 자신의 기기에 남음
  • 세션 내 메시지를 Command Queue를 통해 병렬이 아닌 하나씩 처리하여 도구 충돌을 막고 세션 기록의 일관성 유지
  • 홈페이지: openclaw.ai

Clawdbot에서 Moltbot을 거쳐 OpenClaw로

OpenClaw는 처음부터 OpenClaw가 아니었습니다. PDF 도구 회사 PSPDFKit의 창업자인 오스트리아 소프트웨어 엔지니어 Peter Steinberger는 자신을 위해 "Clawd"라는 이름의 개인용 AI 어시스턴트를 만들었습니다 — Anthropic의 Claude에 대한 장난스러운 오마주였습니다 — 그리고 2025년 11월 더 강력한 버전을 GitHub에 Clawdbot이라는 이름으로 오픈소스 공개했습니다.

2026년 1월 27일, Anthropic의 법무팀은 상표권 통지를 보냈습니다: "Clawd"가 음성학적으로 "Claude"와 너무 유사하다고 판단된 것입니다. Steinberger는 프로젝트의 랍스터 마스코트를 살려 — 랍스터는 성장을 위해 탈피합니다 — 같은 날 Moltbot으로 개명했고, 에이전트의 페르소나는 "Molty"가 되었습니다. 사흘 뒤인 2026년 1월 29일, 그는 다시 OpenClaw로 개명하며 "Moltbot"이 도무지 입에 붙지 않았다고 밝혔습니다. 두 번째 개명은 재발을 막기 위해 의도적인 비밀 유지와 조율된 타이밍으로 실행되었으며, 프로젝트의 오픈소스 성격과 랍스터 유산 모두를 가리키는 이름이었습니다.

전환 과정은 순탄치 않았습니다. Steinberger가 GitHub 조직과 프로젝트의 X/트위터 핸들을 동시에 개명하려 하자, 암호화폐 사기꾼들이 잠시 방치된 핸들을 약 10초 만에 탈취해 Solana 상에서 가짜 "$CLAWD" 토큰을 홍보했고, 보도에 따르면 시가총액이 1,600만 달러를 넘어선 후 Steinberger가 이를 공개적으로 사기라고 규탄했습니다. 이후 며칠간 오타 유사 도메인과 복제된 GitHub 저장소도 등장했습니다.

2026년 2월, Steinberger는 OpenAI에 합류하며 비영리 재단이 프로젝트 운영을 맡을 것이라고 발표했습니다. OpenClaw 재단은 501(c)(3) 비영리 지위로 공식 출범했으며, 엔지니어링과 운영에 걸친 최초의 상근 팀 10명을 두었고, 기업가이자 투자자인 Dave Morin이 의장을 맡았습니다. OpenAI는 재단을 후원하기로 약속했으며, OpenClaw 자체는 MIT 라이선스 하에 오픈소스로 남아 있습니다.

📌참고: 2026년 1월 개명을 둘러싼 사기 토큰 및 도메인 선점 사건은 전환 기간 동안 방치된 소셜/GitHub 핸들을 노린 것이지, OpenClaw 소프트웨어 자체의 취약점이 아닙니다. 이를 여기서 언급하는 이유는 이 사건들이 프로젝트의 대중적 평판을 형성했고, 아래에서 다루는 별개의 소프트웨어 차원 보안 권고와 자주 혼동되기 때문입니다.

OpenClaw의 작동 방식

OpenClaw 아키텍처의 중심은 Gateway입니다: 모든 메시징 채널 연결을 관리하고, 수신 메시지를 올바른 에이전트 세션으로 라우팅하며, 예약되거나 백그라운드 작업을 처리하는 상시 실행 데몬입니다. 단일 세션 내에서는 메시지가 병렬이 아니라 Command Queue를 통해 하나씩 처리됩니다 — 프로젝트 자체 문서는 이것이 도구 충돌을 막고 세션 기록의 일관성을 유지하기 위한 의도적 설계라고 설명합니다. 대화 기록은 벡터 검색이 가능한 로컬 SQLite 데이터베이스에 인덱싱되며, 에이전트는 응답 전에 현재 대화의 컨텍스트 윈도우에만 의존하지 않고 그 인덱스에 대해 메모리 검색 쿼리를 실행합니다.

  • Gateway: 채널 연결, 메시지 라우팅, 스케줄링을 관리하는 상시 실행 백그라운드 데몬
  • Command Queue: 세션별로 메시지 처리를 직렬화하여 도구 충돌 방지
  • 로컬 메모리: 벡터 검색이 가능한 SQLite에 인덱싱된 대화 기록을, 응답마다 조회
  • 모델 독립적: OpenAI, Google Gemini, Mistral, Ollama를 통한 로컬 모델, 또는 API 호환 제공업체 아무나
  • 팀 모드: 여러 사람이 열고 조작할 수 있는 세션을 갖춘 공유 게이트웨이, 실시간 접속 표시, 개별 팀원에게 귀속되는 커밋
  1. 1
    macOS 또는 Linux: 터미널에서 curl -fsSL https://openclaw.ai/install.sh | bash 실행.
  2. 2
    Windows: PowerShell에서 iwr -useb https://openclaw.ai/install.ps1 | iex 실행.
  3. 3
    이미 Node.js를 직접 관리하고 있나요? 대신 배포된 패키지를 설치하세요: npm install -g openclaw@latest --allow-scripts=openclaw(npm 12, 또는 npm 11.16 이상).
  4. 4
    설치 프로그램은 자동으로 온보딩 마법사를 실행합니다 — 감지된 AI 접근을 재사용하고 대시보드를 여는 Quick start, 또는 전체 안내 흐름을 위한 Custom setup 중 선택하세요.
  5. 5
    Quick start는 Gateway를 포그라운드에서 계속 실행합니다. 백그라운드 실행을 원하면 Ctrl+C로 중지한 뒤 openclaw gateway install을 실행하세요.
  6. 6
    openclaw dashboard를 실행해 브라우저에서 Control UI를 열고 Gateway에 접근 가능한지 확인하세요. 테스트 메시지를 보내 모델 연결이 작동하는지 확인하세요.

보안 실적

OpenClaw의 보안 이력은 어떤 연차의 프로젝트와 비교해도 이례적으로 상세히 문서화되어 있고, 이례적으로 방대합니다. GitHub 자체 보안 권고 API에 따르면, 이 프로젝트는 2026년 1월 31일부터 6월 30일 사이 647건의 권고를 공개했습니다: 심각 14건, 높음 219건, 보통 350건, 낮음 64건. 7월부터 본 리뷰의 2026년 9월 데이터 수집 시점까지 새로운 권고는 공개되지 않았지만, 이 공백은 본 리뷰의 데이터 수집 시점을 반영할 뿐 속도가 영구적으로 둔화되었다는 보장은 아닙니다 — 현재 건수는 저장소의 실시간 권고 피드에서 확인하세요.

공개된 가장 심각한 문제는 보안 연구자 Chinmohan Nayak이 보고했습니다: 세 가지 높음 등급 취약점(GHSA-hjr6-g723-hmfm과 GHSA-9969-8g9h-rxwm은 모두 CVSS 8.8; GHSA-575v-8hfq-m3mc는 CVSS 8.4)이 결합해 WhatsApp 메시지 한 통으로 발동 가능한 인증되지 않은 원격 코드 실행 체인을 형성했습니다. 버전 2026.6.1까지 영향을 미쳤고 2026.6.6에서 패치되었습니다.

별개로, 2026년 1월 개명 이후 며칠 사이 보안 기업 Malwarebytes와 다른 연구자들은 API 키, 비공개 채팅 기록, 시스템 자격 증명을 유출하는 1,000개 이상의 공개 노출된 OpenClaw 인스턴스를 보고했습니다 — 이는 OpenClaw 자체 코드의 취약점이 아니라 설정 및 배포 문제(안전하지 않은 공개 노출)입니다.

공개된 권고 건수(2026년 1~6월)

What it shows:
총 647건: 심각 14, 높음 219, 보통 350, 낮음 64

공개된 가장 심각한 문제

What it shows:
WhatsApp 메시지를 통한 인증되지 않은 RCE 체인, CVSS 최대 8.8, 2026.6.6에서 패치

인스턴스 노출 사건

What it shows:
API 키와 채팅 기록을 유출하는 1,000개 이상의 공개 인스턴스 발견(설정 오류이며 코드 결함 아님)

공개 프로세스

What it shows:
GitHub의 표준 보안 권고 워크플로를 통해 CVE/GHSA 식별자와 CVSS 점수와 함께 공개

📌참고: 본 리뷰를 위해 OpenClaw에 대한 자체 보안 감사를 진행하지는 않았습니다. 위의 모든 수치는 GitHub의 공개 보안 권고 API 또는 실명과 날짜가 명시된 보도(Forbes, Malwarebytes, 그리고 해당 연구자 본인의 공개)에서 나온 것이며, PromptQuorum이 수행한 테스트가 아닙니다. 권고 건수가 많다고 자동으로 치명적인 것은 아닙니다 — 실제로 큰 공격 표면(OpenClaw는 셸, 브라우저, 파일, 이메일을 다룹니다)을 반영할 수도 있고, 이례적으로 엄격한 공개 프로세스를 반영할 수도 있으며, 여기서는 두 가지가 상호 배타적이지 않습니다. 실제 계정이나 파일 시스템 접근을 동반해 배포하기 전에 현재 권고 건수와 설치된 버전을 저장소와 대조해 확인하세요.

OpenClaw는 여전히 유지보수되고 있나

네, 활발히 이루어지고 있습니다. 저장소는 본 리뷰 조사 몇 시간 전에도 푸시가 있었으며, OpenClaw는 며칠에 한 번꼴로 새 버전을 출시합니다 — 리뷰 시점 가장 최근 다섯 개 태그는 v2026.9.1, v2026.8.2, v2026.8.1과 두 개의 베타 버전으로, 2주가 채 안 되는 기간에 걸쳐 있었습니다.

거버넌스는 2026년 2월에 바뀌었습니다: 창업자 Peter Steinberger가 OpenAI에 합류했고, 운영은 비영리 OpenClaw 재단(501(c)(3) 지위, Dave Morin 의장, 엔지니어링과 운영에 걸친 최초 상근 팀 10명, OpenAI 후원)으로 이관되었습니다. 이 체제 하에서도 프로젝트는 MIT 라이선스를 유지합니다. 본 리뷰 시점 기준, 재단은 상세한 공개 거버넌스 문서를 발표하지 않았기 때문에, 기술 및 로드맵 결정이 일상적으로 어떻게 이루어지는지는 외부에서 완전히 투명하게 알기 어렵습니다.

저장소 활동

What it shows:
본 리뷰 몇 시간 전 푸시; 며칠에 한 번꼴로 릴리스

현재 릴리스

What it shows:
v2026.9.1

스타 수

What it shows:
388,916개 스타, 81,708개 포크

거버넌스

What it shows:
비영리 OpenClaw 재단(501(c)(3)), Dave Morin 의장, OpenAI 후원, 2026년 2월부터

OpenClaw가 적합한 사용자

올바른 선택은 젊고 빠르게 변화하며 보안 측면에서 이례적으로 면밀히 검토되는 프로젝트가 계정, 파일, 셸에 실제로 접근하도록 얼마나 허용할 수 있는지에 크게 좌우됩니다.

OpenClaw 대 대안

메시징 채널 범위와 완전한 기기 제어를 결합한 OpenClaw의 조합은 이 디렉토리에서 정확히 일치하는 대응 제품이 없습니다. 가장 가까운 비교 대상은 두 가지 다른 축으로 나뉩니다: 다른 광범위한 개인용 에이전트 게이트웨이, 그리고 OpenClaw의 범위를 더 작은 공격 표면과 맞바꾸는 더 좁은 단일 목적 에이전트입니다.

도구
인터페이스
라이선스
최적 용도
OpenClaw메시징 앱 + GatewayMIT채널 횡단 개인 에이전트, 완전한 기기 접근
goose데스크톱, CLIApache-2.0코딩/자동화 에이전트, Linux Foundation이 관리
n8n웹, 자체 호스팅Fair-codeAI/LLM 노드를 갖춘 워크플로 자동화
Open Interpreter터미널, ACP 호환Apache 2.0오픈 모델용 범위 한정 터미널 코딩 에이전트
Onyx웹, 자체 호스팅MIT엔터프라이즈 검색 + RAG, 모든 모델 제공업체
AutoGPT(클래식)CLI, 자율 루프MIT제약 없는 자율 에이전트 실험

흔한 실수

  • 2026년 1월 개명 기간의 사기 토큰 및 오타 유사 도메인 사건(개명 기간 동안 방치된 소셜/GitHub 핸들을 노린 것)을 OpenClaw 자체 코드의 취약점과 혼동하는 것 — 이는 위의 서로 다른 섹션에서 다루는 별개의 문제입니다
  • Gateway 인스턴스를 인증 없이 공개 인터넷에 노출하는 것 — 이는 정확히 1,000개 이상 인스턴스 노출 사건의 원인이 된 설정 오류이며, 사설 네트워크나 적절한 접근 제어 뒤에서 운영해야 합니다
  • 며칠에 한 번꼴로 새 릴리스를 내놓고 647건의 보안 권고를 공개한 프로젝트의 오래된 버전을 계속 운영하는 것 — 패치되었다고 가정하기 전에 설치된 버전을 현재 릴리스와 대조하세요
  • OpenClaw의 권한 및 채널 비활성화 설정을 먼저 읽지 않고 셸, 파일, 메시징 계정에 대한 전체 접근 권한을 부여하는 것 — 권한 관련 권고(GHSA-2q7j-2vhx-56g8처럼 계정별 도구 비활성화가 무시되는 사례 포함)가 문서화되어 있음을 감안할 때

자주 묻는 질문

OpenClaw란 무엇인가요?

OpenClaw는 오픈소스이자 MIT 라이선스의 AI 에이전트 게이트웨이로, 언어 모델을 WhatsApp, Telegram, Discord, Slack 같은 메시징 앱에 연결하고, 셸 명령 실행, 파일 읽기/쓰기, 브라우저 제어, 캘린더나 이메일 관리를 텍스트 메시지 하나로 가능하게 합니다.

OpenClaw는 Clawdbot이나 Moltbot과 같은 것인가요?

네. OpenClaw는 동일한 프로젝트로, 2026년 1월 사흘 만에 두 번 개명되었습니다: 먼저 Anthropic과의 "Clawd" 관련 상표권 분쟁 후 Clawdbot에서 Moltbot으로, 그리고 사흘 뒤 Moltbot에서 OpenClaw로.

OpenClaw는 누가 만들었고 지금은 누가 운영하나요?

PSPDFKit의 창업자인 오스트리아 소프트웨어 엔지니어 Peter Steinberger가 2025년 11월 Clawdbot이라는 이름으로 이 프로젝트를 만들었습니다. 2026년 2월 그는 OpenAI에 합류했고, 운영은 Dave Morin이 의장을 맡고 OpenAI가 후원하는 비영리 OpenClaw 재단으로 이관되었으며, 프로젝트 자체는 MIT 라이선스를 유지합니다.

OpenClaw를 사용해도 안전한가요?

설정과 설치된 버전이 얼마나 최신인지에 달려 있습니다. OpenClaw는 2026년 1월부터 6월 사이 647건의 보안 권고(심각 14, 높음 219, 보통 350, 낮음 64)를 공개했으며, 여기에는 WhatsApp 메시지 한 통으로 발동 가능한, 지금은 패치된 인증되지 않은 원격 코드 실행 체인도 포함됩니다. 셸, 파일, 브라우저 접근은 설계상 강력합니다 — 광범위한 접근을 허용하기 전에 권한 모델을 검토하고, 잦은 릴리스 속도를 감안해 최신 상태를 유지하세요.

OpenClaw의 Gateway란 무엇인가요?

Gateway는 OpenClaw의 핵심 구성 요소입니다: 메시징 채널 연결을 관리하고, 수신 메시지를 에이전트 세션으로 라우팅하며, 예약된 작업을 처리하는 상시 실행 백그라운드 데몬입니다. 하나의 세션 내에서는 도구 사용과 세션 기록의 일관성을 유지하기 위해 Command Queue를 통해 메시지를 하나씩 처리합니다.

OpenClaw는 어떤 모델과 함께 작동하나요?

OpenClaw는 모델 독립적입니다. OpenAI, Google Gemini, Mistral, Ollama를 통한 로컬 모델, 그리고 사실상 호환 API를 가진 모든 제공업체와 함께 작동합니다.

OpenClaw는 어떻게 설치하나요?

macOS나 Linux에서는 curl -fsSL https://openclaw.ai/install.sh | bash를 실행하세요. Windows에서는 PowerShell에서 iwr -useb https://openclaw.ai/install.ps1 | iex를 실행하세요. 이미 Node.js를 직접 관리하고 있다면 대신 npm install -g openclaw@latest --allow-scripts=openclaw를 실행할 수 있습니다. 설치 프로그램은 자동으로 온보딩 마법사를 실행합니다.

OpenClaw는 무료인가요?

네. MIT 라이선스이며, 상업용 제품 내 포함을 포함해 무료 사용, 수정, 재배포를 허용합니다.

$CLAWD 토큰에서는 무슨 일이 있었나요?

2026년 1월 개명 도중, 암호화폐 사기꾼들이 프로젝트의 방치된 GitHub 조직과 X/트위터 핸들을 잠시 탈취해 Solana 상에서 가짜 "$CLAWD" 토큰을 홍보했으며, 보도에 따르면 시가총액이 1,600만 달러를 넘어선 후 Steinberger가 이를 공개적으로 사기라고 규탄했습니다. 이는 OpenClaw 프로젝트가 만들거나 승인한 것이 아닙니다.

OpenClaw는 n8n이나 goose와 비교하면 어떤가요?

n8n은 AI 노드를 갖춘 워크플로 자동화 플랫폼으로, 개방형 개인 비서 업무보다는 구조화된 비즈니스 프로세스에 더 적합합니다. goose는 Linux Foundation이 관리하는 코딩 및 자동화 에이전트로, OpenClaw의 채널 횡단 범위보다 좁습니다. OpenClaw의 차별점은 이미 사용 중인 메시징 앱을 통해 사용자에게 도달하고 그로부터 기기에서 광범위하게 작동할 수 있다는 점입니다 — 두 대안보다 더 넓은 기능 범위이며, 그에 상응하여 더 큰 문서화된 보안 이력을 동반합니다.

출처

← 고급 로컬 LLM으로 돌아가기