clawsec
무엇인가
ClawSec는 AI 에이전트 런타임의 보안 자세를 규율하는 스킬·권고 인텔리전스 묶음이다. 스킬 아티팩트 무결성 검증, 에이전트 설정 파일의 드리프트 탐지, 실행 환경 감사, 위험한 설치의 승인 게이트라는 네 가지 문제 영역을 다룬다. SOUL.md 같은 보호 대상 파일이 조용히 바뀌는 상황을 전제로 삼는다.
어떻게 동작하나
동작은 두 층으로 나뉜다. `skills/` 아래 각 패키지가 SKILL.md 형식 규칙을 담고, 별도로 서명된 권고 피드가 Ed25519 공개키와 분리 서명 파일로 배포된다. OpenClaw 진입점인 `clawsec-suite`는 서명 권고 신뢰 집합, 하트비트 워크플로, 가드 설치기, 설정 스크립트를 함께 설치한다. `setup_advisory_hook.mjs`가 영구 훅을 등록하며, 게이트웨이 재시작 후 `/new` 한 번으로 첫 권고 스캔이 발동한다. 선택 보호 기능은 `discover_skill_catalog.mjs`가 카탈로그에서 찾아 별도 패키지로 설치된다.
무엇과 다른가
프롬프트에 보안 규칙을 직접 적어 넣는 방식과 달리, 규칙이 서명된 외부 권고 채널과 결합돼 있다. 소비자는 고정된 공개키로 서명을 검증한 뒤에만 권고를 신뢰하고, 파괴적 제거와 설치 재정의는 자동 실행되지 않고 승인 단계를 거친다. 플랫폼별 진입점(OpenClaw·NanoClaw·Hermes·Picoclaw)이 각각 분리돼 있어, 하나의 범용 규칙 파일을 모든 런타임에 재사용하는 구조가 아니다.
어떻게 쓰나
설치는 `npx skills add prompt-security/clawsec --skill clawsec-suite -a openclaw --global -y`로 패키지를 추가한 뒤, `SUITE_DIR`를 지정하고 `node "$SUITE_DIR/scripts/setup_advisory_hook.mjs"`를 실행해 훅을 검토·활성화하는 두 단계다. 스크립트는 영구 설정을 바꾸기 전에 프리플라이트를 출력한다. 이후 게이트웨이를 재시작하고 `/new`를 한 번 실행하면 첫 권고 스캔이 돌아간다. 다른 사람을 대신 설치할 때는 훅 프리플라이트를 보여주고 승인을 기다린다.
전제와 한계
OpenClaw·NanoClaw·Hermes·Picoclaw 런타임을 대상으로 하며, POSIX `.sh` 워크플로는 Windows에서 WSL이나 Git Bash가 필요하다. `*-traffic-guardian` 디렉터리는 플랫폼 빌더용 명세 기준선일 뿐 런타임 프록시로 배포되지 않는다. 권고 피드는 NVD CVE, 승인된 커뮤니티 보고, CVE 식별자가 아직 없는 GitHub 권고를 포함할 수 있고, 레거시 `/releases/latest/download/feed.json`은 호환용 미러로만 남는다. 소스는 AGPL-3.0-or-later다.