OpenClaw 정리 — 로컬 Gateway 개인 AI 어시스턴트 (2026-07)

본 가이드는 openclaw/openclaw v2026.7.1 릴리즈를 기준으로 로컬 우선 개인 AI 어시스턴트의 아키텍처와 설치 절차, 보안 기본값을 정리합니다. 원문 저장소는 GitHub Trending 상단이며, 2026년 7월 26일 기준 스타 수 384k, 포크 80.7k 규모입니다.

OpenClaw 개인 AI 어시스턴트를 검토하는 개발자 워크스페이스 이미지
Photo by Fotis Fotopoulos on Unsplash

테스트 환경: macOS 15, Node.js 24.15 LTS, pnpm 10 기준. Linux(Ubuntu 24.04)와 Windows 11에서도 동일한 openclaw onboard --install-daemon 흐름을 따릅니다.

1. OpenClaw가 해결하려는 문제

OpenClaw는 비영리 재단인 OpenClaw Foundation이 MIT 라이선스로 배포하는 개인 AI 어시스턴트입니다. 저장소 README에 따르면 "single-user assistant that feels local, fast, and always-on"을 지향하며, 클라우드 SaaS 어시스턴트가 아니라 사용자의 기기에서 상주하는 형태를 채택합니다.

기존 챗봇 SDK가 특정 채널 하나에 종속되는 반면, OpenClaw는 Gateway 컨트롤 플레인을 통해 20여 메시징 채널을 단일 세션 모델로 통합합니다. 개인이 매일 쓰는 앱 그대로 명령·응답을 받는 것이 설계 목표입니다.

2. 아키텍처 — Gateway, Node, Skill

OpenClaw Gateway/Node/Skill 3계층 아키텍처를 상징하는 개념 이미지
Photo by Jakub Żerdzicki on Unsplash

공식 문서(docs.openclaw.ai)에 따르면 OpenClaw는 세 개의 개념 레이어로 구성됩니다.

  • Gateway — 로컬에서 상주하는 컨트롤 플레인. 세션·채널·툴·이벤트를 관리하며 launchd(macOS)/systemd(Linux) 사용자 서비스로 실행됩니다.
  • Node — iOS/Android/macOS 컴패니언 앱. WebSocket 페어링으로 Gateway에 연결되어 Voice Wake, Canvas, 카메라 등 로컬 센서를 노출합니다.
  • Skill~/.openclaw/workspace/skills/<skill>/SKILL.md 형태의 프롬프트·툴 번들. bundled/managed/workspace 세 계층으로 로드됩니다.

Gateway와 Node를 분리한 구조는 최근 Kimi Work의 데스크톱 에이전트 스웜이나 로컬 우선 오픈소스 프로젝트와 유사한 방향입니다. 클라우드 왕복 없이도 여러 디바이스에서 하나의 에이전트를 공유할 수 있다는 점이 실무적으로 중요합니다.

3. 지원 채널과 모델 프로바이더

3-1. 메시징 채널

README에 명시된 지원 채널은 WhatsApp, Telegram, Slack, Discord, Google Chat, Signal, iMessage, IRC, Microsoft Teams, Matrix, Feishu, LINE, Mattermost, Nextcloud Talk, Nostr, Synology Chat, Tlon, Twitch, Zalo, Zalo Personal, WeChat, QQ, WebChat입니다. 한국 개발자 관점에서는 LINE·Slack·Discord·Telegram이 실무 활용도가 높습니다.

3-2. LLM 프로바이더

공식 문서 기준으로 Anthropic, OpenAI, Google Gemini, xAI Grok, OpenRouter, GitHub Copilot, MiniMax를 기본 지원하며, OpenAI 또는 Anthropic 호환 엔드포인트라면 자체 호스팅 모델도 붙일 수 있습니다. 스폰서 목록에는 OpenAI, GitHub, NVIDIA, Vercel이 포함되어 있어 상용 프로바이더 통합 품질에 대한 기대치가 상대적으로 높습니다.

4. Voice Wake와 Live Canvas

Voice Wake는 macOS/iOS에서 웨이크 워드로 어시스턴트를 깨우고 Android는 Talk Mode로 연속 음성을 처리합니다. 공식 문서에 따르면 TTS는 ElevenLabs를 우선 사용하고 실패 시 시스템 TTS로 폴백합니다. Live Canvas는 A2UI 규격 기반 시각 워크스페이스로, 코드 리뷰나 다이어그램처럼 채팅 텍스트만으로 부족한 컨텍스트를 실시간으로 보완할 때 활용합니다.

5. 설치와 초기 설정

OpenClaw onboard 데몬 설치를 진행하는 개발자 터미널 이미지
Photo by James Harrison on Unsplash

README 기준 권장 런타임은 Node.js 24.15 이상이며, 22.22.3 이상 또는 25.9 이상도 지원됩니다. 설치는 다음 흐름을 따릅니다.

npm install -g openclaw@latest
openclaw onboard --install-daemon
openclaw gateway status

onboard 커맨드는 Gateway 포트, 워크스페이스 경로, 채널 페어링, 초기 Skill 세트를 순차 설정합니다. 디버그 시 데몬을 중단하고 포어그라운드로 실행할 수 있습니다.

openclaw gateway stop
openclaw gateway --port 18789 --verbose

소스 체크아웃 개발은 pnpm 워크스페이스 기반이므로 pnpm installpnpm openclaw setuppnpm gateway:watch를 사용합니다. 저장소 CONTRIBUTING.md 기준 npm install만으로는 개발 셋업이 완결되지 않습니다.

6. 보안 기본 정책

OpenClaw DM 페어링과 샌드박스 정책을 상징하는 사이버 보안 이미지
Photo by Shubham Dhage on Unsplash

OpenClaw는 실 메시징 채널에 붙기 때문에 인바운드 DM을 "untrusted input"으로 처리하는 것이 기본 설계입니다. 공식 Security 문서에 따르면 Telegram·WhatsApp·Signal·iMessage·Microsoft Teams·Discord·Google Chat·Slack에서 다음 정책이 기본값으로 적용됩니다.

  • DM 페어링(dmPolicy="pairing"): 미인증 발신자는 페어링 코드만 받고 실제 메시지 처리는 차단됩니다.
  • 승인 흐름: openclaw pairing approve <channel> <code>로 로컬 allowlist에 추가.
  • 공개 DM 개방: dmPolicy="open"allowFrom: ["*"]를 명시적으로 지정해야 활성화됩니다.

비-main 세션에는 Docker/SSH 기반 샌드박스가 기본이며, bash·read·write는 허용하고 browser·canvas·nodes·cron·discord·gateway는 기본 차단됩니다. 최근 도메인 등록기관 탈취 사고에서 확인했듯, 컨트롤 플레인 노출은 공격면을 크게 넓히므로 원격 노출 전 openclaw doctor로 정책 점검이 필요합니다.

7. 실무 도입 시 고려사항

7-1. 개인용 vs 팀용 경계

OpenClaw는 문서와 코드 전반에서 "single-user" 어시스턴트를 명시합니다. 회사 공용 어시스턴트가 아니라 개발자 개인이 자기 채널에서 쓰는 형태를 전제로 하기 때문에, 팀 공용으로 배포할 경우 세션 격리와 감사 로그 요건을 별도로 설계해야 합니다.

7-2. 릴리즈 채널 선택

공식 문서 기준 릴리즈 채널은 stable(vYYYY.M.D), beta(-beta.N), dev(main HEAD) 세 가지입니다. 프로덕션급 개인 어시스턴트로 쓸 경우 stable 채널에서 벗어나지 않는 편이 안전하고, 신규 프로바이더나 채널 통합이 필요할 때에만 beta를 검토하는 흐름이 적절합니다.

7-3. 한국어 UX 이슈

2026년 7월 기준 공식 문서·채널 안내는 대부분 영문이며, 한국어 응답 품질은 사용 LLM 프로바이더에 종속됩니다. 국내 사용자는 KakaoTalk 정식 채널이 없으므로 LINE 또는 Telegram + 라우팅 봇 조합으로 우회하는 방식이 현실적입니다.

8. 언제 쓰면 좋고, 언제 피해야 하는가

  • 적합: 개인 개발자의 24/7 어시스턴트, 여러 메신저를 오가는 리모트 워크 흐름, 로컬 파일·터미널 자동화가 필요한 경우.
  • 부적합: 다중 사용자 공용 어시스턴트, 규제 산업에서 감사·SOC2 대응이 우선인 배포, 프로바이더 종속 없이 완전 오프라인 모델만 써야 하는 환경.
  • 대안 검토: 팀 공용 통합이 목표라면 상용 SaaS(Assistant API 기반)나 사내 어플라이언스형 아키텍처가 오히려 유리할 수 있습니다.

9. 관련 글

OpenClaw의 Gateway 아키텍처를 이해할 때 함께 보면 좋은 이전 정리 글을 소개합니다.


📌 함께 보시면 좋은 글

※ 본 글은 AI(Claude)의 초안을 기반으로 편집자 검수를 거쳐 발행되었습니다. (한국 AI기본법 대응 고지)

이직·퇴사, 지금 움직여도 될지 헷갈리시나요?

막연히 불안한 건지, 정말 시점이 온 건지 판단이 어려울 때가 있습니다.

5분 체크리스트로 지금 상태를 먼저 정리해보세요.
결론을 대신 내리기보다, 스스로 판단할 기준을 잡는 데 도움을 드립니다.

무료 체크리스트 보기

아직 확신이 없다면, 지금이 ‘고민 단계’인지부터 먼저 점검해보세요