5분 내 개통

프로덕션급 OpenClaw
샌드박스 환경

$21.2 / 일부터 · 베어메탈 머신 독점
지금 임대
다중 사용자 협업 CI 통합

OpenClaw 완전 사용 가이드: 클라우드 Mac AI Agent 샌드박스 제로부터 프로덕션까지

본문은 팀 또는 CI 파이프라인에 OpenClaw를 도입하기로 결정한 독자를 대상으로, 콘솔 전체 흐름, CLI 일상 운영, YAML 정책 심층 설정, 다중 역할 제로 트러스트 협업, GitHub Actions 통합 예시, 감사 로그 고급 쿼리 및 빈번한 장애 대응을 다룹니다. 첫 세션만 빠르게 실행하려면 5분 퀵스타트를 먼저 읽으세요.

OpenClaw가 프로덕션에서 해결하는 것

AI Agent는 코드 수정, shell 실행, 네트워크 접근이 가능합니다. 권한이 통제되지 않으면 가벼운 경우 설정 오변경, 심각한 경우 키 유출로 이어집니다. macOS 개발 파이프라인에서 이 문제는 더욱 확대됩니다: Xcode, 코드 서명, Neural Engine이 필요하지만, 전통적인 Linux 컨테이너는 이런 능력을 제공하지 못하고, Agent를 맨 상태로 실행하면 감사 가능한 경계를 제공하지 못합니다.

OpenClaw의 포지셔닝: SpinMac 전용 Mac mini M4 베어메탈 머신에서 각 작업마다 설정 가능·추적 가능·중단 가능한 작업 범위를 설정하면서 완전한 macOS 네이티브 능력을 유지합니다. 본문은 「개인 세션」에서 「팀 + CI 프로덕션 환경」으로 확장하는 데 필요한 모든 단계를 설명합니다.

문서 버전 및 환경

OpenClaw 1.4.2, macOS Sequoia 15.3 기준, 일본(도쿄) 노드 Mac mini M4(10코어 · 16 GB · 256 GB SSD)에서 실측 작성. 콘솔 UI는 버전에 따라 미세 조정될 수 있으나, 설정 구조와 CLI 의미는 안정적입니다.

콘솔 4단계 개통 절차

  1. 01
    Mac mini M4 인스턴스 구매

    주문 페이지에서 5개 노드 중 하나 선택, 기본 패키지 일 $21.2부터. 결제 후 1–5분 내 자동 배포, 이메일에 SSH·VNC 자격 증명 포함.

  2. 02
    콘솔 → 인스턴스 → OpenClaw 탭

    최초 진입 시 제로 트러스트 초기화 트리거: Ed25519 키 쌍 생성, com.spinmac.openclaw.daemon 설치, /var/log/openclaw/ 감사 디렉터리 생성.

  3. 03
    접근 정책 및 멤버 설정

    「접근 제어」에서 협업자 추가 및 Owner / Operator / Auditor 역할 할당. Operator는 세션 시작 가능, Auditor는 감사 로그 읽기 전용.

  4. 04
    CLI 설치 및 검증

    콘솔에서 설치 스크립트와 token 다운로드 제공. claw status 실행, daemon: runningauth: valid 확인.

콘솔은 실시간 패널도 제공: 활성 세션 수, 세션별 CPU/메모리, 최근 24시간 BLOCK 이벤트 통계, PDF 컴플라이언스 요약보내기로 보안 검토 지원.

CLI 명령 그룹 개요

일상 운영은 claw를 중심으로 진행되며, 기능별로 다음 그룹으로 나뉩니다:

# Status
claw status
claw doctor

# Sessions
claw run --config policy.yaml
claw run --template ci-review --detach
claw attach <session-id>
claw stop <session-id>
claw list

# Templates
claw template list
claw template export agent > policy.yaml
claw template save my-ci-policy

# Audit
claw audit tail <session> --follow
claw audit query --since 24h --action BLOCK
claw audit export <session> --format json

# Network dry-run
claw net test --domain api.openai.com

claw doctor는 정기 점검에 포함해야 합니다: 데몬, Endpoint Security 권한, 감사 디렉터리 쓰기 가능 여부, token 유효 기간 검증. 샌드박스 시작 실패 시 오류 메시지가 모호하면 진단을 우선 실행하세요.

<2ms 세션 시작 지연
~3% 전체 감사 CPU 오버헤드
90일 기본 로그 보존

프로덕션급 YAML 정책 상세

다음은 프로덕션 Agent에 자주 사용하는 완전한 설정 예시와 필드 설명입니다:

version: "1"
session:
  name: "prod-agent"
  auto_cleanup: false
  max_duration: "4h"
  idle_timeout: "30m"

filesystem:
  workspace: "~/agent-workspace"
  readonly_mounts:
    - /Applications
    - /usr/local/bin
    - /Library/Developer
  deny:
    - ~/.ssh
    - ~/Library/Keychains
    - ~/Library/Application Support/Cursor/User/globalStorage

syscalls:
  preset: "agent"
  deny: [ptrace, setuid, mount]

network:
  allow_domains:
    - "api.openai.com"
    - "api.anthropic.com"
    - "*.github.com"
    - "registry.npmjs.org"
    - "pypi.org"
  block_all_others: true
  log_blocked: true

session 섹션은 생명주기 제어: max_durationidle_timeout으로 무인 세션의 장기 리소스 점유 방지, auto_cleanup: false는 산출물 보존이 필요한 코드 생성 작업에 적합.

filesystem 섹션에서 denyreadonly_mounts보다 우선합니다. OpenClaw는 symlink 실제 경로를 해석합니다. Homebrew 도구가 Cellar를 가리키면 Cellar 디렉터리도 함께 마운트해야 합니다.

network 섹션은 항상 block_all_others: truelog_blocked: true를 권장합니다. 미승인 아웃바운드는 조용히 폐기되지만 흔적은 남습니다.

Xcode 빌드 흔한 함정

/Applications/Xcode.app 외에 /Library/Developer도 마운트하고, ~/Library/Developer/Xcode/DerivedData를 쓰기 가능한 workspace 하위 경로로 설정해야 합니다. DerivedData 누락 시 매번 전체 빌드가 발생해 소요 시간이 3–5배 증가할 수 있습니다.

다중 사용자 제로 트러스트 및 역할 모델

팀 시나리오에서는 최소 권한 원칙으로 세 가지 역할을 할당합니다:

역할 샌드박스 시작 감사 조회 정책 수정 일반 사용자
Owner 책임자 / DevOps
Operator 아니오 일상 개발자
Auditor 아니오 아니오 보안 컴플라이언스

각 역할은 독립 CLI token으로 인증하며, 기본 24시간 유효. Owner는 원클릭으로 token을 폐기하고 해당 활성 세션을 종료할 수 있습니다. 외부 컨설턴트에게는 기한 제한 Guest token을 발급해 만료 시 자동 무효화됩니다.

GitHub Actions 통합 예시

SpinMac M4를 self-hosted Runner로 등록한 뒤, PR 파이프라인에서 매번 리뷰마다 독립 샌드박스 세션을 생성할 수 있습니다:

# .github/workflows/ai-review.yml
name: AI Code Review (Sandboxed)
on: [pull_request]

jobs:
  review:
    runs-on: self-hosted
    steps:
      - uses: actions/checkout@v4

      - name: Start OpenClaw sandbox
        run: |
          claw run --template ci-review --detach
          SESSION=$(claw list --json | jq -r '.[0].id')
          echo "SESSION_ID=$SESSION" >> $GITHUB_ENV

      - name: Run AI review agent
        run: |
          claw attach $SESSION_ID --exec \
            "claude -p 'Review this PR for security issues'"

      - name: Export audit log
        if: always()
        run: |
          claw audit export $SESSION_ID \
            --format json \
            --output audit-${{ github.run_id }}.json

      - name: Stop sandbox
        if: always()
        run: claw stop $SESSION_ID

ci-review 템플릿 YAML을 저장소 .openclaw/ 디렉터리에 두고 workflow와 버전을 동기화하는 것을 권장합니다. 정책 변경은 Code Review를 거치고, 보안 팀이 적용 경계를 직접 검토할 수 있습니다.

감사 로그 고급 활용

조건부 일괄 쿼리. 이상 행위 추적 시 시간·유형으로 필터링:

claw audit query --since 7d --action BLOCK --type network --format table

claw audit query --since 24h --action BLOCK --type write --format json \
  | jq '.[] | select(.target | contains("/etc"))'

컴플라이언스보내기: JSON, CSV, PDF 지원. PDF에는 세션 요약, ALLOW/BLOCK 통계, 정책 스냅샷, 타임라인이 포함되어 감사에 바로 제출 가능합니다.

알림 규칙: 콘솔에서 임계값 설정 가능, 예: 「단일 세션 BLOCK > 50회/시간」 또는 「~/.ssh 읽기 시도」, 트리거 시 Owner에게 이메일 또는 Webhook 알림.

빈번한 장애 및 성능 튜닝

증상 가능한 원인 조치
git / python 호출 실패 도구 경로 미마운트 symlink 확인, Cellar 경로 추가
Xcode 빌드 매우 느림 DerivedData 쓰기 불가 workspace 쓰기 가능 하위 경로 추가
claw run 타임아웃 ES 권한 만료 claw doctor 안내에 따라 재권한 부여
네트워크 전체 BLOCK 도메인이 화이트리스트에 없음 claw net test로 개별 검증
감사 디스크 사용량 높음 고빈도 작업 로그 팽창 로테이션 설정 또는 필터 임계값 상향

전체 감사 약 3% CPU, M4 10코어에서는 거의 무시 가능. 극단적 지연 민감 시나리오에서는 세밀한 syscall 감사를 끄고 파일·네트워크 계층만 유지 가능. 프로덕션에서는 여전히 전체 감사 유지를 권장합니다. 감사 디렉터리 증가가 빠르면 콘솔에서 보존 일수 조정 또는 세션별 객체 스토리지 아카이브로 디스크가 과거 로그로 가득 차 새 세션 쓰기에 영향을 주지 않도록 하세요.

출시 전 보안 체크리스트

프로덕션 배포 전 항목별 확인을 권장합니다:

작업마다 독립 세션; 정책 YAML을 Git에 포함하고 Code Review; ~/.ssh, Keychain, IDE 전역 저장소는 항상 deny 목록; 네트워크는 기본 전체 거부 후 필요 시 화이트리스트 추가; max_durationidle_timeout 설정; 멤버는 최소 권한 할당 및 token 정기 검토; CI에서 if: always()로 감사보내기; BLOCK 알림 설정; 해지 전 전체 로그 아카이브. 또한 syscall 프리셋 또는 네트워크 화이트리스트 변경 후 claw net test와 짧은 시험 작업으로 검증해, 정책이 과도해 파이프라인이 silently fail하거나 과도하게 느슨해 감사 사각지대가 생기지 않도록 하세요.

로컬 맨 실행·공용 클라우드 macOS와의 차이

로컬 MacBook 맨 실행: Agent가 주력 머신과 동일 권한, 작업 단위 감사 부재, 8 GB 기종 장시간 작업 시 swap 발생, 7×24 CI 부담 어려움.

공용 클라우드 macOS 인스턴스: 대부분 가상화 환경, Neural Engine 직접 통과 불가, 내장 샌드박스·감사 부재, 최단 임대 기간·단가가 일 단위 유연한 베어메탈 머신 방안보다 높은 경우가 많음.

GitHub Actions macOS Runner: 분 단위 과금이며 macOS 단가 높음, 환경 공유, 정책 세밀 제어 불가, 피크 시간 대기 현저.

SpinMac은 Mac mini M4 베어메탈 머신 독점(일 $21.2부터), OpenClaw 내장, 5개 노드 1–5분 배포, 7×24 실제 지원을 제공합니다. 본문의 협업, CI, 감사 흐름은 바로 이 즉시 사용 가능한 환경 위에 구축됩니다. 「Agent를 고부하 로컬 머신에서 이전할지」를 검토 중이라면, 싱가포르 또는 일본 노드에서 일 단위 임대로 대조 실험을 먼저 권장합니다: 동일 저장소, 동일 Agent 작업으로 감사 로그 완전성과 작업 완료 시간을 비교한 뒤, 프로덕션 리뷰 파이프라인을 클라우드에 고정할지 결정하세요.

가이드에 따라 즉시 배포

OpenClaw 샌드박스를 프로덕션 파이프라인에 도입

SpinMac Mac mini M4: 베어메탈 머신 독점, 제로 트러스트 협업, 완전 감사 로그, 16 GB 메모리와 38 TOPS AI 연산력 직접 통과, 일 $21.2부터, 계약 묶임 없음.

$21.2 / 일부터
Apple M4
CPU10코어 독점
메모리16 GB 통합
AI 연산력38 TOPS
SLA99.9%
개통1–5분