웹 탐색, 코드 실행, 도구 접근이 가능한 AI 에이전트에는 강력한 안전장치가 필요합니다. 저희가 가드레일을 구축하는 방법은 다음과 같습니다.
모든 KiwiClaw 에이전트는 다른 테넌트와 분리되어 전용 파일 시스템 및 워크스페이스를 갖춘 자체 격리된 컨테이너에서 실행됩니다.
에이전트의 데이터, 구성 및 대화 기록은 해당 테넌트에 한정되며 다른 어떤 테넌트와도 공유되지 않습니다.
브라우저 자동화 및 코드 실행은 심층 방어를 위해 커널 수준 샌드박싱(gVisor) 하에 에이전트 자체 컨테이너 내부에서 실행됩니다. 에이전트가 스크립트를 실행하거나 헤드리스 브라우저를 구동하는 경우 에이전트에 한정된 환경에서 이루어집니다.
실행 환경은 일회성이며 격리되어 있습니다. 완벽하게 뚫리지 않는 샌드박스는 없으므로, 격리가 절대적이라고 주장하기보다는 기능 권한 및 발신(egress) 제어를 병행하여 적용합니다.
OpenClaw 생태계에서 341개의 악성 스킬이 발견되었습니다. 데이터를 유출하거나, 백도어를 설치하거나, 암호화폐 채굴기를 실행하는 스킬들입니다. 자체 호스팅을 하는 경우 이러한 스킬의 검증은 전적으로 사용자의 책임입니다.
마켓플레이스 게시에는 관리자 제출 및 승인 워크플로가 사용됩니다. 이는 보안 인증이 아니며, 설치 전 게시자, 코드, 권한, 자격 증명 및 네트워크 액세스에 대한 검토를 대체하지 않습니다.
공개 트래픽 및 관리형 데이터베이스 연결은 TLS를 사용합니다. BYOK 사용자가 제공한 제공업체 자격 증명은 데이터베이스 저장 전에 AES-256-GCM으로 암호화되며, 인증된 런타임 구성을 위해서만 복호화됩니다.
테넌트 런타임 파일은 지속적 호스트 스토리지에 저장됩니다. KiwiClaw는 현재 모든 런타임 파일에 대해 일괄적인 정지 상태 암호화(encryption-at-rest)를 보장한다고 주장하지 않습니다.
관리형 LLM 사용자는 API 키를 보거나 다룰 일이 전혀 없습니다. 이들의 요청은 테넌트별 JWT를 통해 인증되고 내부 LLM 프록시를 통해 라우팅됩니다. 풀링된 API 키는 프록시에만 존재하며 테넌트 머신에 절대로 노출되지 않습니다.
BYOK는 예외입니다. 귀하의 에이전트가 귀하의 제공업체 계정을 직접 호출할 수 있도록 귀하의 자체 제공업체 키가 자체 컨테이너에 배치됩니다. 자격 증명 흐름의 작동 방식과 적용 대상 및 미적용 대상.
KiwiClaw는 계정, 에이전트, 구성 및 관리 활동에 대한 애플리케이션 감사 이벤트를 기록합니다. 감사 보기 및 내보내기 엔드포인트를 사용할 수 있습니다.
현재 감사 저장소는 불변의 단일 기록(write-once) 원장이 아니며, 턴키 SIEM 연동, 고객 설정 가능한 보존 기간 또는 규정 준수용 증적 패키지를 포함하지 않습니다.
엔터프라이즈 팀에는 세분화된 권한을 가진 RBAC가 제공됩니다. 관리자는 에이전트 및 스킬을 구성합니다. 멤버는 채팅하고 에이전트를 사용할 수 있습니다. 뷰어는 대화 기록을 읽을 수는 있지만 상호작용할 수는 없습니다.
팀원을 초대하고, 역할을 할당하고, 누구 어떤 작업을 할 수 있는지 제어하세요. 더 이상 단일 로그인 계정을 공유하거나 인턴이 실수로 에이전트 설정을 변경할까 봐 걱정할 필요가 없습니다.
프로덕션 테넌트 워크로드는 현재 독일 Falkenstein에서 실행됩니다. 고객이 선택할 수 있는 미국, EU 또는 아시아 태평양(APAC) 리전은 일반적으로 제공되지 않습니다.
제어 평면(control-plane) 벤더 및 LLM 제공업체는 자체 약관에 따라 다른 위치에서 데이터를 처리할 수 있습니다. 규제 대상 데이터를 전송하기 전에 현재 데이터 흐름 및 하위 처리업체(subprocessor) 현황을 요청하십시오.
KiwiClaw는 SOC 2 인증을 받지 않았으며, HIPAA BAA에 서명하지 않고, 현재 표준 DPA를 제공하지 않으며, 고객의 사용이 GDPR을 준수한다고 주장하지 않습니다.
팀은 현재 적용되어 있는 기술적 제어 항목을 문서화할 수 있지만, 귀하의 조직에서 자체 법적, 보안 및 벤더 위험 검토를 완료해야 합니다.
취약점을 발견하셨나요? 저희는 보안 보고를 매우 엄중하게 다루며 24시간 이내에 응답합니다.
세부 정보를 hi@kiwiclaw.app으로 이메일을 보내주세요. 재현 단계, 영향 평가 및 연락처 정보를 포함해 주시기 바랍니다. 24시간 이내에 수신 확인을 하고 해결 일정에 대한 안내를 드리겠습니다.
저희는 선의로 보고하는 연구자에 대해 법적 조치를 취하지 않습니다.
모든 KiwiClaw 에이전트는 다른 테넌트와 분리되어 전용 파일 시스템 및 워크스페이스를 갖춘 자체 격리된 컨테이너에서 실행됩니다. 귀하의 데이터, 구성 및 대화 기록은 귀하의 테넌트로 한정되며 다른 테넌트와 공유되지 않습니다.
코드 실행 및 브라우저 자동화는 심층 방어를 위해 커널 수준 샌드박싱(gVisor) 하에 에이전트 자체 컨테이너 내부에서 실행됩니다. 실행 환경은 일회성이며 에이전트에 한정됩니다. 완벽하게 뚫리지 않는 샌드박스는 없으므로, 격리가 절대적이라고 주장하기보다는 기능 권한 및 발신(egress) 제어를 병행하여 적용합니다.
아니요. KiwiClaw는 현재 SOC 2 인증을 받지 않았으며, HIPAA BAA에 서명하지 않고, GDPR 준수를 주장하지 않습니다. PHI를 처리하지 마시고, 규제를 받는 용도로 사용하기 전에 법적 및 벤더 위험 검토를 완료하십시오.
마켓플레이스 게시에는 관리자 제출 및 승인 워크플로가 사용됩니다. KiwiClaw는 모든 스킬이 자동화된 보안 검사를 통과한다고 주장하지 않습니다. 설치하기 전에 게시자, 코드, 권한, 자격 증명 및 네트워크 액세스를 검토하십시오.