OpenClaw는 몇 주 만에 깃허브 스타 304,000개 이상을 기록하며 역대 가장 빠르게 성장한 오픈소스 프로젝트 중 하나가 되었습니다. 2026년 2월 OpenAI에 입사한 Peter Steinberger가 만든 이 프로젝트는 자체 호스팅이 가능한 AI 에이전트로, 메시징 채널에 연결되어 단순히 채팅하는 것이 아니라 실제로 행동을 취합니다. Clawdbot이나 Moltbot이라는 이전 이름으로 알고 있을 수도 있습니다. 실행하기 전에 알아야 할 모든 것을 여기 정리했습니다.

빠른 요약

메시징 플랫폼 전반에서 사용자를 대신해 행동하는 자율형 AI 에이전트를 원한다면 OpenClaw를 사용하세요. 단순히 더 나은 챗봇을 원한다면 건너뛰세요. ChatGPT가 이미 그 역할을 합니다.

OpenClaw가 정확히 무엇인가요?

OpenClaw는 ChatGPT의 대체품이 아닙니다. 자율형 에이전트 프레임워크이며, 이 차이는 대부분의 기사에서 언급하는 것보다 훨씬 중요합니다.

가장 간단하게 생각하면 이렇습니다: ChatGPT는 병에 담긴 뇌입니다. 질문하면 답변합니다. OpenClaw는 그 뇌에 손, 눈, 휴대폰을 달아줍니다. 매 단계마다 수동으로 지시하지 않아도 사용자를 대신해 메시지를 보내고, 웹을 탐색하고, 코드를 실행하고, 파일을 관리하고, API에 연결할 수 있습니다.

아키텍처는 게이트웨이처럼 작동합니다. 하나의 에이전트 뇌가 여러 메시징 채널(Telegram, WhatsApp, Discord, Slack 등)에 연결됩니다. SOUL.md에서 성격을, AGENTS.md에서 기능을, USER.md에서 개인 컨텍스트를 설정합니다. 에이전트가 이 파일들을 읽고 선택한 LLM(OpenAI, Anthropic 또는 Ollama를 통한 로컬 모델)에 연결해 의사 결정을 내리기 시작합니다.

n8n이나 Zapier와는 어떻게 다를까요? 그들은 결정론적 워크플로우 도구입니다. "X가 일어나면 Y를 실행"하는 식입니다. OpenClaw는 자율적인 의사 결정을 내립니다. "아침 이메일을 처리해줘"라고 말하면 단계들을 스스로 파악합니다. 이것은 강력하지만, 보안 논의가 매우 중요한 이유이기도 합니다.

Claude Code 같은 광범위한 AI 코딩 어시스턴트 생태를 탐색 중이라면, OpenClaw는 완전히 다른 카테고리에 속합니다. 코드를 작성하는 것이 아니라 디지털 생활 전반에서 행동을 취하는 것입니다.

판단: OpenClaw는 ChatGPT와 정말 다릅니다. 챗봇이 아니라 에이전트입니다. 설정하기 전에 이 차이를 이해하세요.

어떻게 설정하나요?

Node.js 22 이상과 기본적인 터미널 사용 능력이 필요합니다. 두 가지 방법이 있습니다.

빠른 설치 (npx)

Docker 설치 (권장)

Docker는 프로세스 격리를 기본으로 제공하고 네트워크 접근을 제한하기가 훨씬 쉬우므로, 이는 매우 중요합니다(보안 섹션 참고).

첫 번째 채널 연결

테스트용으로 Telegram부터 시작하세요. 설정이 가장 간단합니다. BotFather를 통해 봇을 만들고, 토큰을 붙여 넣으면 2분 이내에 에이전트와 채팅할 수 있습니다. WhatsApp은 비즈니스 API 또는 연결된 디바이스 세션이 필요하므로 복잡합니다.

에이전트가 실행되면 localhost:3000으로 이동해 웹 대시보드에 접근하세요. 여기서 SOUL.md(에이전트의 성격)를 편집하고, 채널을 추가하고, 스킬을 설치할 수 있습니다.

판단: 설정에는 15~30분이 걸립니다. Docker는 영속성과 더 쉬운 보안 강화를 위해 추가 5분을 투자할 가치가 있습니다.

정말 Mac Mini가 필요할까요?

짧은 답변: 아니오입니다. 이 질문은 OpenClaw 커뮤니티에서 끊임없이 나오는데, 답변은 전적으로 클라우드 API를 사용하는지 로컬 모델을 실행하는지에 따라 다릅니다.

클라우드 API 모드(OpenAI, Anthropic)에서는 OpenClaw 자체가 가볍습니다. 대략 200~500MB의 RAM만 필요합니다. 무거운 작업은 공급자의 서버에서 처리됩니다. 로컬 LLM 모드(Ollama)에서는 전체 모델을 메모리에 로드해야 하므로 RAM 요구량이 급격히 증가합니다.

대부분의 사람들에게는 월 $6~12의 VPS로 클라우드 API 모드를 완벽하게 처리할 수 있습니다. DigitalOcean의 월 $6 드롭렛(1GB RAM)은 단일 클라우드 API 에이전트를 잘 실행합니다. 두세 개의 에이전트를 위해서는 월 $12(2GB)로 업그레이드하세요. Ollama를 통해 로컬 모델을 실행 중이고 정말 API 비용을 없애고 싶다면 전용 Mac Mini 또는 월 $24 이상의 VPS를 고려하세요.

판단: Mac Mini는 필요하지 않습니다. 월 $6~12의 VPS로 대부분의 설정을 처리할 수 있습니다. 진정한 개인정보 보호 요구사항이 있거나 API 비용을 완전히 없애고 싶을 때만 로컬 LLM을 선택하세요.

실제로 드는 비용이 얼마인가요?

OpenClaw 자체는 무료 오픈소스입니다. 비용은 두 곳에서 발생합니다. LLM API 호출과 호스팅입니다.

몇 가지 고려할 점이 있습니다. 비용은 사용량에 따라 달라집니다. 하루 50개 메시지는 500개 메시지와는 완전히 다릅니다. OpenClaw 주변의 "무료" 프레이밍은 기술적으로는 맞지만, 자신의 하드웨어에서 로컬 모델을 실행하지 않는 한 오해의 소지가 있습니다. 실제로 유용한 클라우드 API 설정을 위해서는 월 $10~15를 예산으로 잡으세요.

한 가지 중요한 주의사항: OpenClaw를 통해 Claude API를 사용하는 것이 기술적으로 Anthropic의 서비스 약관에 위배될 수 있습니다. Anthropic은 2026년 1월에 구독 차익 거래 우려를 이유로 서드파티 도구에 대한 OAuth 토큰을 금지했습니다. 여전히 유료 API 키로 API를 사용할 수 있지만, Claude를 백엔드로 사용하기로 결정하기 전에 정책 내용을 알아두는 것이 좋습니다.

판단: 실제로 유용한 설정을 위해 월 $10~15를 예산으로 잡으세요. 자신의 하드웨어에서 로컬 모델을 실행하지 않는 한 "무료" 프레이밍은 오해의 소지가 있습니다.

OpenClaw를 사용해도 안전할까요?

정직한 답변: OpenClaw는 제대로 설정하지 않으면 실질적인 보안 위험이 있습니다. 그리고 기본값이 너무 허용적입니다.

수치는 우려스럽습니다. Kaspersky는 감사에서 512개의 취약점(그 중 8개는 심각함)을 발견했습니다. CVE-2026-25253은 CVSS 점수 8.8인 원클릭 원격 코드 실행 취약점입니다. CrowdStrike는 40,000개 이상의 공개적으로 노출된 인스턴스를 기록했으며, 인증이 비활성화되어 있어 약 12,800개는 직접 악용 가능합니다. ClawHub(스킬 마켓플레이스)에서는 ClawHavoc 캠페인의 일부로 1,184개의 악성 스킬이 발견되었으며, 일부는 브라우저 자격 증명과 암호화폐 지갑을 노리는 Atomic macOS Stealer를 배포했습니다.

실제 사건이 이미 발생했습니다: 받은편지함 삭제, 데이트 프로필 조작, 암호화폐 지갑 타겟팅.

그렇다면 실행해야 할까요? 예, 하지만 먼저 강화하세요. 최소한 다음을 따르세요:

약 10분이 소요되는 5단계:

  • 게이트웨이를 127.0.0.1에 바인딩(절대 0.0.0.0 사용 금지)
  • 웹 인터페이스에서 인증 활성화
  • 프로세스 샌드박싱을 위해 Docker 사용
  • ClawHub 스킬을 설치하기 전에 YAML 읽기
  • 채널별 권한 설정, 에이전트가 채널당 할 수 있는 작업 제한

Microsoft의 보안 지침은 더욱 나아가 OpenClaw를 "신뢰할 수 없는 코드 실행과 지속적인 자격 증명"으로 취급하고 격리된 VM에만 배포할 것을 권장합니다. 이것은 엔터프라이즈급 조언이지만, 원칙은 건전합니다. SSH 키와 암호화폐 지갑이 있는 기계에서 OpenClaw를 실행하지 마세요.

판단: 강화하면 OpenClaw는 안전합니다. 기본값이 너무 허용적입니다. 실제 계정을 연결하기 전에 보안 설정에 10분을 투자하세요.

실제로 뭘 할 수 있을까요?

OpenClaw가 진정 빛나는 다섯 가지 사용 사례를 설정 난이도순으로 정렬했습니다:

  • Telegram을 통한 일일 브리핑 (쉬움): 아침 요약 설정: 날씨, 캘린더, 당신 분야의 주요 뉴스, 보류 중인 작업. 기본 제공 스킬로 설정하는 데 10분이 걸립니다.

  • 이메일 분류 및 초안 작성 (쉬움): 받은편지함에 연결하고 에이전트가 들어오는 메일을 분류하고, 일상적인 메시지에 대한 회신 초안을 작성하고, 실제 주의가 필요한 항목을 표시하도록 합니다.

  • 코드 리뷰 어시스턴트 (중간): 스킬을 통해 GitHub에 연결합니다. 에이전트가 새 PR을 감시하고, diff를 검토하고, 댓글을 남깁니다. 인적 리뷰의 대체품은 아니지만 명백한 문제를 잡는 견고한 첫 번째 패스입니다.

...

출처 바로가기