Skip to main content
AI가 시스템을 제어할 때는 안전장치가 필수입니다. OpenClaw의 안전한 운영 원칙과 설정을 알아보세요.

trash > rm

파일 삭제 시 rm 대신 trash를 사용하면 복구가 가능합니다.
AGENTS.md에서 이 규칙을 명시하세요:
macOS에서는 brew install trash로 설치할 수 있습니다. trash는 Finder 휴지통으로 파일을 보냅니다.

확인 절차 (Ask Before Acting)

AGENTS.md에 규칙 설정

exec ask 모드

이 설정에서 OpenClaw는 명령 실행 전 사용자에게 물어봅니다:

외부 액션 승인

AI가 외부로 나가는 액션은 특별히 주의해야 합니다:

메시지 전송

OpenClaw는 이 규칙을 따라 전송 전 확인합니다:

API 호출

외부 API 호출도 마찬가지입니다:
  • 결제 API → 반드시 확인
  • 배포 명령 → 반드시 확인
  • 데이터 삭제 API → 반드시 확인

안전한 파일 작업

백업 후 수정

git으로 변경 추적

프로젝트 디렉토리에서 작업할 때는 항상 git을 활용하세요. AI의 변경사항을 쉽게 확인하고 되돌릴 수 있습니다.

권한 분리 체크리스트

1

exec 보안 정책 설정

allowlist 모드로 필요한 명령어만 허용
2

도구 필터링 적용

채널별로 사용 가능한 도구 제한
3

AGENTS.md 안전 규칙 작성

AI가 따를 행동 규칙 명시
4

trash 설치 및 설정

rm 대신 trash 사용 규칙
5

외부 액션 승인 규칙 설정

메시지, 이메일, 배포 등 외부 액션은 확인 필수
AI는 명시된 규칙을 잘 따르지만, 100% 완벽하지 않습니다. 중요한 작업에는 항상 사람의 확인을 거치는 것이 안전합니다.