생성형 AI 서비스 Chat GPT, Claude, Gemini 등 여러 서비스가 나온지 3년이 지났습니다.
초창기 AI 서비스는 채팅을 통한 대화형 AI로 검색 엔진 대체제에 불가하였으며, 데이터 또한 최신 학습 데이터가 아닌 약 6개월 정도의 차이가 있어 최신 트랜드를 파악하기에는 한계가 있었습니다.
오늘날 AI의 발달로 인하여 생성형 대화 형식의 AI에서 이제는 직접 작업하고 행동하는 AI Agent 기술이 개발되었습니다.
이를 통해 최근 가장 이슈가 된 OpenClaw와 NanoClaw에 대해서 정리하려고 합니다.
AI Agent란 무엇인가?
이전까지 웹 채팅형 AI 서비스는 사용자가 직접 데이터, 자료, 파일을 업로드하여 전달해줘야 읽을 수 있었으며, 이를 통해 제공받은 데이터만을 기반으로 AI가 답변을 하였습니다.
하지만, AI CLI 등을 활용하여 터미널에서 AI 서비스가 직접 사용자의 로컬 디렉토리에 접근이 가능하게 되면서 사용자의 PC의 모든 파일을 읽고 쓰고 할 수 있게 되었습니다.

OpenCalw는 많은 업무를 하지 않습니다.
간단하게 LLM에게 지속적으로 질문을 하고, 이를 통해서 외부 메신저로 통신하는 중계 프로그램이라 생각하면 편할거 같습니다.
즉,
1. 사용자가 SNS를 통해서 OpenClaw에게 명령/질문을 실행
2. OpenClaw가 LLM에게 해당 내용을 질문
3. LLM에서 특정 답변을 수행 (질문에 대한 답변, 코딩 개발, 로컬 서비스 수정)
4. OpenClaw에서 Clone Tab을 통해 반복 작업
이를 통해서 OpenClaw는 AI Agent로써 사용자가 필요한 작업을 지속적으로 수행할 수 있게 됩니다.
이 과정에서 LLM의 연동과 모델의 선택은 필수적인 요소로 작용하게 됩니다. 즉, LLM이 할 수 없는 작업은 OpenClaw도 할 수 없게 되는 것입니다.
NanoClaw란?
OpenClaw는 LLM CLI를 통해서 로컬에 접근 가능한 AI를 외부 메신저를 통해 호출할 수 있도록 하며, 메모리 기능을 통해 작업 내용을 기억, 여러가지 스킬을 병합하여 사용자의 니즈를 충족시켜주는 AI Agent입니다.
그치만 OpenClaw가 발표되었을 때, 보안적 이슈가 있었습니다.
이는, AI가 너무 많은 권한을 갖고있어 사용자의 통제를 벗어나는 일이 발생하였습니다. 실제로, X(구, 트위터) 를 통해,
1. OpenClaw가 자신의 이메일을 삭제
2. 외부 학습 도중 프롬포트 인젝션을 명령으로 인식하여 동작
등의 보안 이슈가 공유되었습니다.
이는 로컬 PC에 AI의 접근을 허용해주면서 모든 권한을 넘겨받은 AI의 폭주로 인하여 발생한 이슈였습니다.
이러한 이유로 새롭게 제안된 것이 바로 NaNo Claw 입니다. 나노 클로는 로컬 PC에서 AI, AI Agent를 구동하는 OpenClaw에서 컨테이너 기반 기술을 적용한 AI Agent입니다.
새로운 컨테이너 위에서 AI Agent를 구동하기 때문에, AI가 내 PC의 정보를 쉽게 접근하지 못하며, 보안적 이슈도 제공된 권한 안에서만 동작하는 내용입니다. 또한, 신규 기술 작업들을 새로운 컨테이너에서 작업하기 때문에 AI로부터 안전하다는 원리입니다.
하지만 나노클로는 Claude만을 통해 사용이 가능하지만, 엔트로픽을 비롯한 여러 AI 회사에서 OpenClaw, NanoClaw를 사용하기 위해서는 API Key를 통해서만 접근하도록 하였습니다.
마무리
OpenClaw, NanoClaw 등 다양한 AI Agent가 개발되고, 여러 회사에서 자사 제품을 사용할 수 있는 Agent를 개발중에 있습니다.
하지만, 사용자의 입장에서 모든 AI 서비스를 구독하며 사용하기에는 비용적 압박이 있습니다.
이를 통해 저는 로컬 LLM을 구축하여 AI Agent를 사용할것을 추천하며, AI Agent에게 모든 권한을 제공하기 보다
최소한의 필요 권한을 제공하여 필요 이상의 권한으로 인하여 보안 사고를 최소화 하는 방향으로 프로젝트르 구축하고자 합니다.
이상으로 개발자시점에서 바라본 OpenClaw를 비롯한, AI, AI Agent 였습니다.