
> OpenClaw 보안 감사 및 보안 강화 배포 가이드 — 알려진 취약점 (CVE-2026-25253, 악성 스킬, 자격 증명 유출), 아키텍처 수준의 완화 조치 및 단계별 VPS 배포 계획
VPS에서 OpenClaw를 안전하게 배포하기 위한 비식별화된 공개 문서: 접근 아키텍처, 알려진 취약점, 그리고 해결 방안이 포함된 실제 인시던트 사례.
실제 OpenClaw 운영에서 얻은 공개·비식별화 문서: 게이트웨이를 노출하지 않고 VPS에 플랫폼을 배포하는 방법, 실제로 중요한 CVE/이슈, 그리고 프로덕션에서 발생한 장애(및 해결책).
현재 버전 / 현행 버전: v1.1 · Changelog · GitHub Releases
| RU | EN | |
|---|---|---|
| 대상 / 대상 | self-hosted OpenClaw 운영자 | OpenClaw를 자체 호스팅하는 운영자 |
| 목적 / 목표 | 실제 운영에서 겪는 일반적인 보안 실수와 다운타임을 반복하지 않기 위함 | 실제 사용에서 발견되는 일반적인 보안 실수와 다운타임 유형 방지 |
| 내용 / 내용 | 개요, 단계별 배포 계획 (RU+EN), 인시던트 분석 | 개요, 단계별 배포 계획 (RU+EN), 인시던트 사후 분석 |
| 미포함 / 포함하지 않음 | 도메인, IP, 봇 토큰, 가격, 개인 경로 | 비공개 호스트명, IP, 봇 토큰, 가격, 개인 경로 |
이것은 문서이며, OpenClaw 포크도 설치 프로그램도 아닙니다. 인시던트에는 일반적으로 OpenClaw v2026.3.x가 등장합니다.
이것은 문서이며, OpenClaw 포크나 설치 프로그램이 아닙니다. 인시던트에서 참조되는 플랫폼 버전은 일반적으로 OpenClaw v2026.3.x입니다.
개요와 배포 계획은 구성하는 방법을 설명합니다. 인시던트는 실제 운영에서 무엇이 고장 났는지, 그리고 어떤 캘리브레이션/구성 수정이 이를 해결했는지 보여줍니다 — 독자가 같은 실수를 반복하지 않도록.
개요와 배포 계획은 구성 방법을 알려줍니다. 인시던트는 실제 운영에서 무엇이 망가졌는지와 어떤 캘리브레이션/구성 수정이 이를 해결했는지 보여줍니다 — 독자가 같은 실패를 반복하지 않도록.
저장소에서 이들은 권장 사항 옆에 배치된 실용적인 post-mortem으로 필요하며, 별도의 "뉴스 피드"가 아닙니다.
이들은 권장 사항과 나란히 있는 실용적인 post-mortem으로 저장소에 포함되며, 별도의 뉴스 피드가 아닙니다.
RU
incident_*.md 파일 — 구체적인 장애와 캘리브레이션 (이유는 위 참고)EN
incident_*.md 파일 — 장애와 해결책 (이유는 위 참고)127.0.0.1**에서만 실행; OpenClaw 포트를 외부로 개방하지 않는다. / 게이트웨이와 Web UI는 127.0.0.1에서만; OpenClaw 포트를 공개하지 않는다.HTTPS_PROXY 게이트웨이channels.telegram.proxymode=all 및 메모리 제한 (샌드박스만으로는 Chromium OOM을 막지 못한다). / Docker 샌드박스 mode=all 메모리 제한 추가 (샌드박스만으로는 Chromium OOM을 막지 못한다).RU
config set, 실질적인 완화 조치)EN
config set, 실질적인 완화 조치)생성일: 2026년 2월 22일, 00:24 최종 업데이트일: 2026년 7월 11일, 13:06
| 파일 / 파일 | 내용 / 내용 |
|---|
| CHANGELOG.md | 버전 이력 / 버전 이력 |
| openclaw_обзор_public.md | RU — 플랫폼 개요, 보안, 설치, 모니터링 |
| openclaw_overview_public_en.md | EN — 동일한 개요 |
| развёртывание_решение_public.md | RU — 배포 계획 (0–12단계), 발견 사항, 보류된 작업 |
| deployment_plan_public_en.md | EN — 동일한 배포 계획 |
| incident_telegram_selfheal_2026-03-11.md | EN — post-mortem: selfheal → Telegram 멈춤 |
| incident_telegram_media_proxy_2026-03-14.md | EN — post-mortem: MediaFetchError; channels.telegram.proxy |
| incident_sandbox_oom_2026-04-10.md | EN — post-mortem: sandbox 내 Chromium OOM; 메모리 제한 |