inflearn logo
강의

講義

知識共有

シリコンバレーのエンジニアと共に創るOpenClaw

AIの記憶はどこに保存されるのか? (Workspace)

api key, access token이 평무으로 저장되는 것 같아요.

解決済みの質問

74

jbsh

投稿した質問数 8

0

openclaw를 설치하고 환경을 설정할 때 openclaw와 대화하면서 설정했습니다.

 

api key나 인증 토큰이 평문으로 저장되는 것 같습니다.

대화 이력이도 남는 것 같구요.

 

문제가 없을까요?

아니면 다른 방법이 있나요?

인공지능(ai) llm ai-agent

回答 2

0

altoformula

안녕하세요 안준우님,

좋은 질문입니다. 🙂

기본적으로 OpenClaw는 사용자의 환경에서 동작하기 때문에, API Key나 OAuth 토큰은 로컬 PC의 OpenClaw 설정 디렉터리에 저장됩니다. 대화 내용도 세션 기능을 위해 로컬에 저장됩니다.

즉, 인터넷에 공개되는 것은 아니고 내 컴퓨터에 저장되는 형태입니다.

다만 말씀하신 것처럼 평문으로 저장되는 부분은 보안 측면에서 완벽한 방식은 아닙니다. 따라서 다음과 같은 점을 권장드립니다.

  • 개인 PC에서만 사용하고 디스크 암호화(FileVault, BitLocker 등)를 사용하는 것이 좋습니다.

  • ~/.openclaw 디렉터리는 GitHub 등에 절대 업로드하지 않도록 주의해야 합니다.

  • API Key는 OpenAI 등에서 필요 시 언제든 재발급/폐기할 수 있습니다.

  • 회사에서 사용하는 민감한 계정이라면 개인 API Key 대신 회사 정책에 맞는 인증 방식을 사용하는 것을 권장합니다.

강의에서도 설명드렸듯이 ~/.openclaw 아래에는 인증 정보와 세션 정보가 함께 저장되므로, 백업이나 공유 시에는 해당 디렉터리를 포함하지 않는 것이 좋습니다.
도움이 되셨다면 좋겠습니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 안준우님.

API Key나 인증 토큰과 같은 민감한 정보가 평문으로 저장되어 있다면 보안상 위험할 수 있습니다. 이런 민감한 정보를 안전하게 관리하기 위해 몇 가지 방법을 고려하실 수 있습니다:

  1. 환경 변수 사용: API Key나 토큰은 환경 변수로 설정하여 코드에서 직접 드러나지 않도록 하는 것이 좋습니다. 이를 통해 코드 유출 시에도 민감한 정보의 노출을 방지할 수 있습니다.

  2. 암호화: 민감한 정보를 파일에 저장해야 하는 경우, 암호화하여 저장하는 방법을 고려하면 좋습니다. OpenSSL과 같은 라이브러리를 사용하여 파일을 암호화할 수 있습니다.

  3. 비밀 관리 서비스 사용: AWS Secrets Manager, Azure Key Vault, Google Secret Manager와 같은 클라우드 제공사의 비밀 관리 서비스를 이용하여 민감한 정보를 안전하게 저장 및 관리할 수도 있습니다.

  4. 로그 설정 변경: 대화 이력에 민감한 정보가 포함되지 않도록 로깅 설정을 조정하세요. 불필요한 정보까지 기록되지 않도록 로그 레벨 설정을 주의 깊게 수정하는 것이 중요합니다.

관련하여 더 자세한 보안 관리 방법을 알고 싶으시다면 다음과 같은 유사한 질문과 답변을 참고하시기 바랍니다:

이 정보들이 도움이 되시기를 바랍니다. 추가적으로 궁금한 점이 있으시면, 추가 질문해 주세요. 곧 지식공유자께서 도움을 드릴 것입니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

CLAUDE.md 파일 참조 질문

0

12

1

질문드립니다

1

9

2

6:13 부근에서 끝나버립니다 그 다음 진행부터는 다음 진행창이 나오지 않아요

1

14

5

제공된 파일을 못 찾고 있어요.

1

16

2

설치 완료라고 드는데 클로드를 실행하지 못 해요.

0

11

2

/output-style 명령어는 폐기 되었다고 나오네요.

0

14

1

node.js 설치 (LTS버전)

0

8

0

프롬프트 작성시 html, css, javascript

0

10

1

수박게임 자료 받았는데 plante05, 06이 없습니다.

0

14

1

Cursor & Antigravity 소개 및 설치

0

11

1

강의영상 버퍼링

0

16

3

hermess agent 어떤것을 사용해야 하는지?

0

14

1

hermess agent 어떤것을 사용해야 하는지?

0

14

2

수강생 전용관 링크 부탁해요

0

13

2

별도로 llama3.2-3b-64k 모델을 만드신 이유가 궁금합니다.

0

18

1

강의 자료 및 코드 수령

0

15

2

고객 페인 분석

0

14

1

Cursor 창이 수업 내용과 달라요.

0

16

2

Supabase MCP 관련 질문입니다

0

15

1

강의자료와 md파일 문의

1

20

2

VPS 환경에서 webhook 구성시 차이점.

0

32

2

speckit이나 kiro에 비해 어떤 점이 차이가 있는지

0

27

1

기초실습 BERT파인튜닝 예제 오류

0

18

1

54강 양자화의 끝판왕, 터보퀀트 (예정) 강의 업로드

0

19

1