
🦞 Clawdbot/Moltbot용 보안 강화 패치입니다. 노출된 게이트웨이를 자동으로 감지하고 수정합니다.
Clawdbot/Moltbot 설치의 보안 강화. 노출된 게이트웨이를 탐지하고 수정합니다.
노출된 Clawdbot/Moltbot 게이트웨이를 탐지하고 수정합니다
문제 • 기능 • 빠른 시작 • Docker • CLI • 수정되는 항목 • 개발
900개 이상의 Clawdbot/Moltbot 인스턴스가 현재 인터넷에 노출되어 있습니다 (Shodan에서 포트 18789로 확인 가능). 인증 없이 누구나 다음을 수행할 수 있습니다:
| 위험 | 영향 |
|---|---|
| API 키 접근 | OpenAI, Anthropic 및 기타 자격 증명 도용 |
| 명령 실행 | 시스템에서 임의의 셸 명령 실행 |
| 브라우저 제어 | 브라우징 세션 탈취 |
| 이메일 읽기 | Gmail, 캘린더, 연락처 접근 |
| 채팅 읽기 | 모든 대화 기록 확인 |
| 봇 탈취 | 사용자 대신 메시지 전송 |
이 문제는 버그가 아니라 잘못된 설정입니다. 사용자가 gateway.bind를 0.0.0.0으로 변경하거나 Docker에서 -p 18789:18789를 사용하면서 적절한 인증을 설정하지 않으면 완전히 노출됩니다.
ClawdGuard가 이 문제를 해결합니다.
cargo install clawdguard
# 실행
clawdguard
# 저장소 클론
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 빌드 (처음 약 2분 소요)
cargo build --release
# 실행
./target/release/clawdguard
# 저장소 클론
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 이미지 빌드 (처음 약 3~5분 소요)
docker build --no-cache -t clawdguard .
# 실행 (설정 디렉토리 마운트)
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# 또는 이전 Clawdbot의 경우:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
clawdguard
끝입니다! ClawdGuard가 다음을 수행합니다:
ClawdGuard가 보안 토큰을 생성합니다. 저장하세요!
╭────────────────────────────────────────────────────────────────────╮
│ ⚠️ 중요: 새 게이트웨이 토큰을 저장하세요! │
│ │
│ clwd_a8f2k9x3m1p7v4q2b6n8... │
│ │
│ Control UI 또는 CLI에서 연결하려면 이 토큰이 필요합니다. │
╰────────────────────────────────────────────────────────────────────╯
Rust가 설치되지 않은 사용자를 위한 전체 Docker 문서입니다.
# 1. 저장소 클론
git clone https://github.com/fadidevv/clawdguard.git
cd clawdguard
# 2. 이미지 빌드 (처음 약 3~5분 소요)
docker build --no-cache -t clawdguard .
# 3. 스캔 실행 (설정 디렉토리 마운트)
# Moltbot (최신)의 경우:
docker run -v ~/.moltbot:/root/.moltbot clawdguard
# Clawdbot (기존)의 경우:
docker run -v ~/.clawdbot:/root/.clawdbot clawdguard
# 상세 모드 사용
docker run -v ~/.moltbot:/root/.moltbot clawdguard --verbose
# 스캔만 (수정하지 않음)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --scan-only
# 자동 모드 (확인 없음)
docker run -v ~/.moltbot:/root/.moltbot clawdguard --auto
# 도움말 표시
docker run clawdguard --help
docker-compose를 사용한 간단한 구문:
# docker-compose로 실행
docker-compose run clawdguard
# 상세 모드
docker-compose run clawdguard --verbose
# 스캔만
docker-compose run clawdguard --scan-only
# 자동 모드
docker-compose run clawdguard --auto
| 명령어 | 설명 |
|---|---|
docker build --no-cache -t clawdguard . | 이미지 빌드 |
docker run clawdguard --help | 도움말 표시 |
docker run -v ... clawdguard | 스캔 실행 |
docker run -v ... clawdguard --scan-only | 스캔만 |
docker run -v ... clawdguard --auto | 자동 수정 |
docker run -v ... clawdguard --verbose | 상세 모드 |
docker-compose run clawdguard | compose로 실행 |
| 마운트 | 목적 |
|---|---|
~/.moltbot:/root/.moltbot | Moltbot 설정 디렉토리 (최신) |
~/.clawdbot:/root/.clawdbot | Clawdbot 설정 디렉토리 (기존) |
./results:/app/results | 결과를 로컬에 저장 |
# 더 쉬운 사용을 위한 별칭 생성 (자신의 설정 디렉토리 사용)
alias clawdguard='docker run -v ~/.moltbot:/root/.moltbot clawdguard'
# 또는 이전 Clawdbot의 경우:
alias clawdguard='docker run -v ~/.clawdbot:/root/.clawdbot clawdguard'
# 그런 다음 실행:
clawdguard
clawdguard --scan-only
clawdguard --verbose
clawdguard [OPTIONS]
OPTIONS:
--scan-only 문제만 스캔, 수정 적용 안 함
--auto 확인 없이 모든 수정 적용
--backup-dir <DIR> 백업 파일 사용자 지정 디렉토리
--skip-firewall 방화벽 규칙 추가 생략
--skip-restart 게이트웨이 서비스 재시작 생략
--token <TOKEN> 생성 대신 특정 토큰 사용
-v, --verbose 상세 출력 표시
--json 결과를 JSON으로 출력 (스크립트용)
-h, --help 도움말 출력
-V, --version 버전 출력
# 기본 사용법 - 스캔, 수정, 확인
clawdguard
# 스캔만 (수정 없음)
clawdguard --scan-only
# 모든 항목 자동 수정 (확인 없음)
clawdguard --auto
# 자신의 토큰 사용
clawdguard --token "my-secure-token-here"
# 문제 해결을 위한 상세 출력
clawdguard --verbose
# 스크립트용 JSON 출력
clawdguard --json
# 옵션 조합
clawdguard --auto --skip-firewall --verbose
# 사용자 지정 백업 디렉토리
clawdguard --backup-dir /tmp/backups
| 설정 | 이전 (안전하지 않음) | 이후 (안전함) |
|---|---|---|
gateway.bind | "0.0.0.0" / "lan" / "all" | "loopback" |
gateway.auth.mode | "none" / 없음 | "token" |
gateway.auth.token | 없음 | 생성된 보안 토큰 |
discovery.mdns.mode | "full" | "minimal" |
| 파일 권한 | 644 / 755 | 600 |
ClawdGuard는 0~10 사이의 위험 점수를 계산합니다:
| 점수 | 수준 | 의미 |
|---|---|---|
| 0-3 | 🟢 낮음 | 사소한 문제 또는 이미 안전함 |
| 4-6 | 🟡 중간 | 일부 보안 문제 |
| 7-10 | 🔴 심각 | 인터넷에 노출됨, 즉시 수정 필요 |
위험 점수 계산:
🦞 ClawdGuard
Clawdbot/Moltbot 보안 강화
v1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
ℹ 언제든지 Ctrl+C를 눌러 취소할 수 있습니다
[1/4] 🔍 설치 탐지 중...
✓ 설정: ~/.clawdbot/clawdbot.json
✓ 서비스: bot.molt.gateway (실행 중, PID 1234)
✓ 포트 18789 활성 상태
[2/4] ⚠️ 보안 위험 분석 중...
╭──────────────────┬─────────────────────────┬──────────╮
│ 문제 │ 현재 값 │ 심각도 │
├──────────────────┼─────────────────────────┼──────────┤
│ 게이트웨이 바인드 │ 0.0.0.0 │ 심각 │
│ 인증 │ none │ 심각 │
│ mDNS 브로드캐스트 │ full │ 중간 │
╰──────────────────┴─────────────────────────┴──────────╯
위험 점수: 9/10 🔴 심각
⚠ 이 작업은 보안 문제를 수정하기 위해 설정을 수정합니다.
ℹ 변경 전에 백업이 생성됩니다.
수정을 진행하시겠습니까? [y/N]: y
[3/4] 🔧 수정 적용 중...
✓ 백업: ~/.clawdbot/clawdbot.json.backup.20260128_143022
✓ gateway.bind = "loopback" 설정 (이전: "0.0.0.0")
✓ gateway.auth.mode = "token" 설정 (이전: "none")
✓ gateway.auth.token = <생성됨>
✓ 파일 권한 수정 (600)
생성된 토큰: clwd_a8f2k9x3m1p7v4q2b6n8...