OpenClaw는 내 컴퓨터에서 실행되는 오픈소스 AI 어시스턴트로, Discord, iMessage, Slack, Teams, Telegram, WhatsApp 등 이미 쓰고 있는 메신저 앱 안에서 답장을 보냅니다. 브라우저 탭 속 챗봇이 아니라 셀프 호스팅 AI 에이전트로 동작합니다. 직접 관리하는 하드웨어에서 백그라운드 Gateway가 어시스턴트를 실행하고, 모델은 연결한 제공업체에서 가져옵니다.
이 프로젝트는 2025년 11월 Claude를 비튼 말장난인 Clawd라는 이름으로 시작했고, Anthropic 법무팀이 개발자들에게 재고를 요청한 뒤 Moltbot으로 이름을 바꿨다가 OpenClaw라는 이름에 정착했습니다.
OpenClaw는 OpenClaw Foundation이 관리합니다. 이 재단은 미국의 독립 501(c)(3) 비영리 단체로, 핵심 팀을 고용하고 모든 릴리스에 서명합니다. OpenAI는 후원자이고 창시자 Peter Steinberger도 그곳에서 일하지만, 프로젝트는 OpenClaw가 OpenAI 제품이 아니며 후원자가 프로젝트를 소유하거나 통제하거나 지시하지 않는다고 분명히 밝힙니다.
핵심 트레이드오프는 통제권과 편의성입니다. 로컬 상태, 자유로운 모델 선택, 내 컴퓨터에 대한 깊은 접근 권한을 얻는 대신 설치, 설정, 보안을 직접 맡고 모델 제공업체 요금도 직접 부담해야 합니다.
텍스트는 모든 채널에서 작동하지만 미디어와 리액션 지원은 채널마다 달라서, 같은 대화라도 어떤 앱에서는 다른 앱보다 더 풍부하게 보일 수 있습니다.
이 두 가지가 OpenClaw를 일반 채팅 어시스턴트와 구분하지만, 작업을 끝내게 해 주는 바로 그 접근 권한이 실수나 악의적 입력이 미칠 수 있는 범위도 넓힙니다.
OpenClaw를 쓰려면 Node.js 24.16+ 또는 26.1+와 함께, 기존 Claude Code 또는 Codex CLI 로그인이나 모델 제공업체의 API 키가 필요합니다.
openclaw gateway status, openclaw dashboard).openclaw security audit).문서는 OpenClaw의 일상 활용 사례 다섯 가지를 꼽습니다. 받은편지함·캘린더·뉴스 개인 브리핑, 빠른 조사와 초안 작성, cron 또는 heartbeat 일정에 따른 알림과 후속 조치, 양식 작성과 데이터 수집 같은 브라우저 자동화, 그리고 휴대폰에서 보낸 작업이 서버에서 실행되고 결과가 채팅으로 돌아오는 기기 간 조율입니다.
공식 사이트에 모인 커뮤니티 워크플로는 일반적인 구성으로 얻는 결과가 아니라 가능한 것을 보여 줍니다.
영업과 마케팅 업무에 대해 문서는 OpenClaw가 조사, 잠재 고객 선별, 아웃리치나 광고 문구 초안 작성을 도울 수 있다고 하면서도, 실제 아웃리치나 광고 집행에는 사람이 관여하게 하고 OpenClaw가 초안을 쓰면 사람이 승인하도록 안내합니다.
OpenClaw는 자신의 계정과 기기 전반에서 움직이는 어시스턴트 하나를 원하고, 설정을 직접 책임지는 데 부담이 없는 사람에게 맞습니다.
작은 로컬 모델만으로 모든 것을 돌리려는 사람에게는 덜 맞습니다. 가벼운 대화에는 로컬 모델로 충분하냐는 질문에 문서는 "대개 아니다"라고 답합니다. OpenClaw에는 큰 컨텍스트와 강한 안전성이 필요하고, 더 작거나 양자화된 모델은 프롬프트 인젝션 위험을 높이기 때문입니다.
데스크톱 앱은 Gateway, 채팅, 설정, 노드 기능을 함께 설치합니다. 아래 버전은 2026년 9월 27일 기준입니다.
| 플랫폼 | 시스템 요구 사항 | 패키지 | 버전 |
|---|---|---|---|
| macOS | macOS 15+ | 유니버설 바이너리 | v2026.9.6 |
| Windows | Windows 10/11, x64 또는 ARM64 | 데스크톱 앱 | v2026.9.4 |
| Linux | x64 | AppImage 또는 Debian 패키지 | v2026.9.5 |
OpenClaw 자체는 무료입니다. 제품 전체가 MIT 라이선스이고, 엔터프라이즈 에디션도 유료 버전도 없습니다. 비용은 모델 제공업체와 직접 선택한 호스팅에 들어갑니다.
백그라운드 자동화에서는 예상치 못한 요금이 나올 수 있습니다. 2026년 2월의 한 뉴스 보도에서 한 사용자는 30분마다 시간을 확인하고 확인할 때마다 약 120,000토큰의 컨텍스트를 Claude로 보내는 heartbeat 알림 작업 때문에 하룻밤 사이 Anthropic API 사용료가 20달러 가까이 나왔다고 설명했습니다. 이는 한 사람의 구성일 뿐 전형적인 수치는 아니지만, 컨텍스트가 큰 빈번한 예약 작업이 비용을 얼마나 쌓는지 보여 줍니다.
실질적인 구분선은 범위입니다. 코딩 에이전트는 저장소에 집중하고, OpenClaw와 Hermes Agent는 채팅 앱에서 불러 쓰는 장기 실행 어시스턴트를 지향합니다.
2026년 초의 독립 보도는 이런 위험을 실제로 검증했습니다. 2026년 2월 한 보안 전문 매체가 보도한 ClawHub 스킬 2,857개 대상 보안 감사에서는 여러 캠페인에 걸쳐 악성 스킬 341개가 발견됐습니다. 같은 달 업계 매체가 다룬 한 보안 업체의 스캔은 공용 인터넷에 노출된 OpenClaw 인스턴스 40,214개를 집계했고, 관찰된 배포의 63%가 취약하다고 설명했습니다. 두 수치 모두 2026년 2월 시점의 결과입니다.
프로젝트도 자체 수치를 공개합니다. 2026년 9월 27일 기준 보안 페이지에는 2026년 1월 이후 접수된 보고 1,799건, 게시된 수정 722건(그중 39건은 CVE 부여), 확인된 치명적 문제 14건이 올라와 있었고, 14건 모두 수정 및 공개가 완료됐습니다. 이 페이지는 보고가 접수됐다고 해서 취약점이 확인된 것은 아니라고 밝힙니다.
안정성도 흔들린 적이 있습니다. 프로젝트는 2026.4.24와 2026.4.29 릴리스 전후로 Gateway가 느려지고 일부 설치가 플러그인 의존성 복구 루프에 갇혔다고 인정했습니다.
update.checkOnStart: false).OpenClaw에는 유료 요금제도, 호스팅 서비스도, 토큰도 없습니다. 암호화폐 업계 매체에 따르면 초기 이름 변경 과정에서 사기꾼들이 프로젝트의 옛 계정을 탈취해 가짜 $CLAWD 토큰을 홍보했고, 이 토큰은 시가총액 1,600만 달러에 잠시 도달했다가 폭락했습니다. 따라서 OpenClaw 이름으로 판매되는 코인이나 토큰은 이 프로젝트에서 나온 것이 아닙니다.
네. 소프트웨어는 MIT 라이선스이며 유료 버전이 없습니다. 다만 API 사용료는 모델 제공업체에 내거나 기존 구독 로그인을 이용해야 하고, 실행할 컴퓨터나 서버도 직접 마련해야 합니다.
아닙니다. OpenClaw는 독립적인 OpenClaw Foundation이 운영합니다. OpenAI는 여러 후원자 중 하나이고 프로젝트 창시자를 고용하고 있지만, 후원자는 프로젝트를 소유하거나 지시하지 않습니다.
네. 이 프로젝트는 처음에 Clawd(흔히 Clawdbot으로 표기)로 불렸고, 이후 Moltbot을 거쳐 OpenClaw가 되었습니다. 따라서 이 이름들로 나온 예전 보안 보고서와 튜토리얼은 같은 소프트웨어를 가리킵니다.
로컬 모델을 사용할 수 있으며, 로컬 전용 구성에서는 데이터가 기기에 남습니다. 다만 문서는 작은 로컬 모델이 컨텍스트를 잘라 내고 프롬프트 인젝션 위험을 높인다고 경고하며, 실행할 수 있는 가장 큰 로컬 모델을 권장합니다.
없습니다. 프로젝트에는 토큰이 없으며, 이름 변경 과정에서 홍보된 $CLAWD 토큰은 프로젝트와 무관한 사기였습니다.