Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenClawMachines — 팀(Enterprise)에서 OpenClaw를 관리하여 컴퓨팅 인프라, 도구 통합, 인증 및 보안 기본 요소를 제공하세요. | Kitploit
도구/GitHubGitHub/mathaix/openclawmachines
Container SecurityDynamic Analysis (Sandboxing)Security VirtualizationNetwork SecurityCloud SecurityDevSecOpsIdentity & Access Management (IAM)AuthenticationAI Security
GitHubmathaix/openclawmachines

OpenClawMachines

팀(Enterprise)에서 OpenClaw를 관리하여 컴퓨팅 인프라, 도구 통합, 인증 및 보안 기본 요소를 제공하세요.

5651개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트

OpenClaw Machines 로고 — 마이크로VM을 움켜쥐는 기계 집게발 OpenClaw Machines

필요한 만큼의 격리된 OpenClaw 에이전트를 소유한 하드웨어에서 실행하세요.

License: Apache-2.0 CI Stars

OpenClaw Machines는 자체 인프라에서 안전한 AI 샌드박스로 OpenClaw를 실행하기 위한 오픈소스 플랫폼입니다. 컨트롤 플레인이 호스트를 조율하며, 각 에이전트는 자체 Firecracker 마이크로VM에서 실행됩니다——하드웨어적으로 격리되어 신뢰할 수 없는 코드와 에이전트 생성 코드에도 안전합니다. Cloudflare 데이터 플레인이 정문 역할을 합니다: 모든 머신은 에지 인증 뒤에 자체 서브도메인을 가지며, VM 내부에서 종료되는 터널을 통해 접근합니다——사용자-VM 트래픽을 위해 호스트 포트가 노출되지 않습니다. 현재 컨트롤 플레인은 여전히 각 에이전트의 인증된 제어 API(9090)에 대해 비공개 또는 방화벽 제한 접근이 필요합니다. 실행 중인 모습은 openclawmachines.com에서 확인하세요.

Apache-2.0 공개 코어는 해당 스택의 모든 구성 요소를 제공합니다:

  • 최소 컨트롤 플레인—Go API, Postgres 기반 계정, 머신, 호스트; 배치, 머신 라이프사이클, 호스트 등록, 백업, 그리고 내구성 워크플로우;
  • 호스트 에이전트 (ocm-agent)—등록된 Linux 박스에서 Firecracker 마이크로VM을 부팅, 감독, 제거하며, 브리지/TAP 네트워킹 및 루트파시 스테이징을 관리합니다;
  • 호스트별 LLM 프록시 (LiteLLM)—모델 키 및 BYO-key 지원을 위한 단일 장소로, 제공자별(또는 자체 로컬 서빙 모델) 머신별 사용 추적 기능 포함;
  • OpenClaw 런타임— VM 내부 구성 요소: 인증 프록시, 웹 채팅 게이트웨이, 라이브 터미널, 아티팩트 기반 런타임 스테이징/업그레이드 흐름;
  • 브라우저 런타임— CDP 라우팅 및 시청 가능한 라이브 뷰를 갖춘 페어링된 Chromium 브라우저 VM;
  • 워크스페이스 통합 / 네이티브 MCP— GitHub, Google Workspace, OpenAPI, GraphQL 및 리모트-MCP 도구를 워크스페이스당 한 번 연결하고 OCM MCP 퍼사드를 통해 머신에 노출;
  • 그리고 이를 모두 조립하는 빌드 파이프라인—모든 구성 요소의 빌드 명령어, GCS 아티팩트 버킷 레이아웃, 호스트 프로비저닝 스크립트, 릴리스 트레이닝.

ocm CLI는 별도의 mathaix/ocm-cli Apache-2.0 저장소에 있습니다.

비디오 링크

스크린샷을 클릭하면 YouTube에서 43초 데모를 시청할 수 있습니다. 이는 링크된 이미지이지, 내장 플레이어가 아닙니다.

OpenClaw Machines 데모: 워크스페이스 MCP 도구를 호출하는 에이전트

데모는 호스트 온보딩, 에이전트 시작, 실행 중인 Firecracker VM 터미널, 워크스페이스 MCP 통합, 그리고 에이전트 도구 호출을 처음부터 끝까지 다룹니다.

Firecracker 마이크로VM에서 실행 중인 OpenClaw 머신

왜 OpenClaw Machines인가

  • 보안. 진정한 격리, 컨테이너가 아닙니다: 에이전트당 하나의 Firecracker 마이크로VM, KVM 하드웨어 경계 뒤에 자체 게스트 커널을 가지며, 에지에서 그리고 각 VM 내부에서 인증이 다시 적용됩니다.
  • 비용. 단일 고정 서버 비용: 단일 베어메탈 박스를 임대하고 하드웨어 격리된 에이전트를 서버가 수용할 수 있는 만큼 실행하세요——옵션 비교 참조. 동일한 아키텍처가 토큰 지출도 줄입니다: 에이전트를 토큰당 지불 API 대신 자체 GPU 하드웨어에서 실행되는 오픈소스 모델로 라우팅하세요.
  • 주권. 당신의 하드웨어, 당신의 데이터, 당신의 키. 컨트롤 플레인과 워커를 소유한 머신에서 실행하고, 호스트별 LLM 프록시를 통해 모델 트래픽을 모든 제공자 또는 자체 GPU에서 서빙되는 모델로 라우팅하세요.
  • 오픈소스. Apache-2.0 공개 코어와 함께 제공되는 ocm CLI. 허용적 라이선스로 채택, 임베딩 및 기여가 가능합니다.
  • 엔터프라이즈. 다중 사용자 계정 및 팀, 관리자 제한 호스트 관리, 머신별 암호화된 비밀, 호스트 플릿 전체의 용량/배치 정책.
  • 생태계. 웹 자동화를 위한 브라우저 VM, 라이브 터미널 및 웹 채팅, VM별 라우팅, 워크스페이스 범위의 네이티브 MCP 통합, 백업/스냅샷, 에이전트 메모리, OpenTelemetry/Opik 추적 및 머신별 사용 추적을 통한 관찰 가능성.

옵션 비교

현재 OpenClaw를 실행하는 방법은 몇 가지가 있습니다:

  1. 로컬 하드웨어—자신의 노트북이나 데스크탑에서 실행.
  2. VPS (예: Hostinger, DigitalOcean)—가상 서버를 임대하여 실행.
  3. 관리형 서비스 (예: KiloClaw)—호스팅된 OpenClaw 인스턴스 생성 후 인스턴스당 지불.

OpenClaw Machines은 네 번째 옵션입니다: 베어메탈 서버 하나(OVHcloud, Hetzner …)를 임대하고, OpenClaw Machines을 가리킨 후, 서버가 수용할 수 있는 만큼 하드웨어 격리된 OpenClaw 인스턴스를 실행하세요. 에이전트 하나든 오십 개든——비용은 단일 고정 서버로 고정됩니다.

요약하자면: 관리형 경로가 가장 쉽지만 에이전트당 비용이 들며, 로컬 및 VPS는 시작 비용이 저렴하지만 격리나 확장이 좋지 않습니다. OpenClaw Machines는 두세 개 이상의 에이전트를 실행할 때 약간 더 많은 설정 대신 최고의 경제성과 격리를 제공합니다——서버 하나, 많은 하드웨어 격리된 에이전트, 모두 당신의 것.

작동 방식

OpenClaw Machines은 당신의 Linux 서버를 안전한 주문형 샌드박스 풀로 전환합니다. 각 샌드박스는 하나의 AI 에이전트를 실행하는 실제 Firecracker 마이크로VM(자체 커널, KVM을 통한 하드웨어 격리)입니다. 플랫폼은 해당 VM을 생성하고, 추적하고, 트래픽을 라우팅하고, 종료하는 컨트롤 플레인입니다——따라서 소유한 인프라에서 여러 신뢰할 수 없는 에이전트를 안전하게 실행할 수 있습니다. 이는 AI 에이전트를 위한 미니 클라우드로, 직접 호스팅하는 것입니다.

  1. 컨트롤 플레인 (Go 백엔드) — 두뇌. 계정, 머신, 호스트 및 구성; UI/CLI가 호출하는 API; 배치 및 라이프사이클 오케스트레이션.
  2. 호스트 + 워커 에이전트 — 당신의 Linux 박스. 설치 스크립트로 호스트 등록; 워커 에이전트는 명령을 받으면 Firecracker 마이크로VM을 부팅하고 중지합니다.
  3. 머신 — 에이전트당 하나의 격리된 마이크로VM. 내부: OpenClaw 에이전트, 웹 채팅 게이트웨이, 라이브 터미널.
  4. 브라우저 VM — 헤드풀 Chromium을 실행하는 별도의 마이크로VM으로, 라이브 뷰 제공, 에이전트가 CDP를 통해 브라우저 자동화를 구동합니다.
  5. 라우팅 / 데이터 플레인 — 실행 중인 각 VM은 자체 서브도메인과 VM 내부에서 종료되는 Cloudflare Tunnel을 가지며, 에지와 VM 내에서 인증이 적용됩니다.
  6. 워크스페이스 통합 (네이티브 MCP) — 외부 도구를 워크스페이스당 한 번 연결(GitHub, Google Workspace 또는 모든 OpenAPI / GraphQL / 리모트-MCP 엔드포인트); 컨트롤 플레인은 단일 내장 MCP 서버를 통해 각 머신의 에이전트에 노출하여, 에이전트가 통합별 배선 대신 ocm.search_tools / ocm.call_tool로 이를 발견하고 호출합니다.
root@kitploit:~
flowchart TB
    U["you — browser / ocm CLI"] --> EDGE["Cloudflare edge<br/>Access auth · Worker route lookup (KV)"]
    EDGE -->|dashboard / API| CP["Control plane (Go)<br/>accounts · machines · hosts<br/>placement · lifecycle · backups"]
    CP --- DB[("Postgres")]
    CP -->|enroll · heartbeat · boot/stop :9090| H1["Host 1 — your Linux box<br/>ocm-agent · LLM proxy · CDP proxy"]
    CP -->|…| HN["Host N"]
    EDGE -->|per-VM tunnel, terminates inside the VM| VM1
    subgraph H1X["Host 1's microVMs"]
        VM1["Machine — Firecracker microVM<br/>OpenClaw agent · web chat · terminal<br/>authproxy + cloudflared inside"]
        BVM["Browser VM<br/>headful Chromium · live view"]
        VM1 -->|CDP| BVM
    end
    H1 --- H1X

전체 설계——데이터 플레인, 라우팅, 터널, 라이프사이클, 구성 및 빌드/릴리스 흐름——은 **docs/architecture.md**에 있으며, 5계층 스택(React UI → Cloudflare 에지 → Go 컨트롤 플레인 → 호스트 에이전트 → Firecracker 샌드박스)은 **docs/tech-stack.md**에 있습니다.

요구 사항

OpenClaw Machines은 KVM이 필요한 Firecracker 마이크로VM을 실행합니다. KVM이 활성화된 Linux 호스트가 필요합니다: 베어메탈 또는 중첩 가상화가 활성화된 클라우드 VM. macOS, Windows/WSL 또는 중첩 가상화가 없는 일반적인 클라우드 VM에서는 실행되지 않습니다.

호스트 확인:

root@kitploit:~
make preflight

시작하기

**시작 가이드**는 세 단계로 구성되어 있으며, 각 단계는 작동하는 상태로 끝납니다:

코딩 에이전트를 사용 중이신가요? docs/getting-started.md를 가리키고 단계 1부터 가이드를 따르도록 요청하세요.

  1. 로컬 평가 — 전체 스택 + KVM 지원 Linux 박스 하나에서 실제 Firecracker 머신 실행. Cloudflare나 공개 도메인 불필요; 기존 KVM 호스트 사용 또는 선택적 GCP 프로비저닝 예제 사용.
  2. Cloudflare + 전용 호스트 — 프로덕션 형태 배포: 도메인, 터널, 에지 인증, 등록된 클라우드 또는 베어메탈 호스트.
  3. 전체 워크플로우 — 머신 생성 및 사용(채팅, 터미널, 브라우저 VM), 라이프사이클, 백업, 런타임 업그레이드.

프로젝트 문서

  • 시작하기 — 위의 3단계 가이드
  • 사용자 가이드 — 머신 일상 사용(모델, 채팅, 터미널, 브라우저 VM, 파일, 로그, 트레이스, 백업)
  • 워크스페이스 통합 / 네이티브 MCP — GitHub, Google Workspace, OpenAPI, GraphQL 및 리모트-MCP 도구를 워크스페이스당 한 번 연결
  • 아키텍처 — 데이터 플레인, 라우팅, 터널, 라이프사이클, 워크스페이스 통합 / 네이티브 MCP
  • 기술 스택 — 다섯 계층, 클라이언트에서 샌드박스까지
  • 로컬 및 BYO-호스트 설정
  • 컨트롤 플레인 배포 프로파일
  • 셀프호스팅 컨트롤 플레인 사전 요구 사항
  • LLM 운영자 런북
  • 공개 문서 인벤토리
  • 기여하기 · 보안 정책 · 행동 강령
  • ocm CLI 프로젝트

커뮤니티 및 지원

  • GitHub Discussions — 질문, 아이디어, 쇼 & 텔
  • 이슈 — 버그 및 기능 요청
  • 로드맵 — 오픈소스 준비 상태 추적기: 완료된 것, 다음 계획
  • 취약점을 발견하셨나요? 보안 정책을 참조하세요.

기여하기

CONTRIBUTING.md와 행동 강령을 참조하세요.

라이선스

Apache-2.0

도구 다운로드
기능로컬 하드웨어VPS (Hostinger)관리형 (KiloClaw)OpenClaw Machines
설정 노력낮음중간가장 낮음중간 (프로비저닝 + 호스트 등록)
에이전트별 격리프로세스 수준공유 커널 / 컨테이너인스턴스별 (관리형)하드웨어 — Firecracker 마이크로VM
여러 에이전트 실행박스 성능에 제한VPS 크기에 제한가능 — 하지만 개별 지불가능 — 서버가 수용하는 만큼
다중 사용자 / 팀불가능수동다양함가능 — 내장 계정 및 팀
비용 모델자체 하드웨어VPS당 지불인스턴스당 지불서버당 지불 (고정)
대규모 비용확장 불가크기에 따라 상승가장 높음 (에이전트당 선형)에이전트당 가장 낮음
하드웨어 제어완전 (하지만 제한적)가상화, 공유없음완전 — 전용 베어메탈
데이터 및 키 귀속예대부분아니요 (그들의 인프라)예 — 당신의 하드웨어
백업 / 스냅샷수동제공자 스냅샷관리형내장
운영 / 유지보수당신당신없음당신 (셀프호스팅 컨트롤 플레인)