OpenClaw의 게이트웨이 구성 돌연변이 가드는 안전하지 않은 모델 기반 구성 쓰기를 허용합니다.
에이전트 지향 '게이트웨이' 도구는 모델-운영자 신뢰 경계를 통해 'config.apply' 및 'config.patch'를 보호합니다. 해당 경비원은 보호된 구성 경로에 대해 직접 관리하는 거부 목록을 사용했습니다. 구성 스키마가 해당 거부 목록보다 커져서 모델 기반 게이트웨이 구성 변형을 통해 민감한 하위 트리를 쓸 수 있게 되었습니다.
소유자 전용 '게이트웨이' 도구에 액세스하여 실행되는 프롬프트 주입 또는 손상된 모델은 보안 경계를 넘는 안전하지 않은 구성 변경을 유지할 수 있습니다. 예에는 명령 실행, 네트워크/프록시/TLS 동작, 자격 증명 전달, 원격 측정 또는 후크 끝점, 메모리/인덱싱 표면 및 운영자 정책 제어에 영향을 미치는 구성 경로가 포함됩니다. 이러한 변경 사항은 구성에 기록된 후 다시 시작해도 유지될 수 있습니다.
openclaw2026.4.23 이전 버전2026.4.23openclaw@2026.4.23, 태그 v2026.4.23OpenClaw는 거부 목록을 실패 시 닫힘 허용 목록으로 대체했습니다. 에이전트 기반 'gateway config.apply' 및 'gateway config.patch'는 이제 좁은 에이전트 조정 가능 프롬프트/모델 설정 및 멘션 게이팅 경로만 허용합니다. 게이트웨이 변형 RPC가 호출되기 전에 다른 구성 변경이 거부됩니다.
bceda6089aa7b3695cc7696b43c61ae3d01bb0ec (수정(게이트웨이): 런타임 구성 편집 시 실패 실패)심각도는 여전히 '높음'입니다. 취약한 진입점은 소유자 전용이지만 모델/에이전트는 OpenClaw의 보안 모델에서 신뢰할 수 있는 주체가 아니며 가드는 지속적인 구성 변형에 대한 명시적인 모델-운영자 경계입니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준