inflearn logo
강의

Khóa học

Chia sẻ kiến thức

OpenClaw cùng với kỹ sư Thung lũng Silicon

Ký ức của AI được lưu trữ ở đâu? (Workspace)

api key, access token이 평무으로 저장되는 것 같아요.

Đã giải quyết

75

jbsh

8 câu hỏi đã được viết

0

openclaw를 설치하고 환경을 설정할 때 openclaw와 대화하면서 설정했습니다.

 

api key나 인증 토큰이 평문으로 저장되는 것 같습니다.

대화 이력이도 남는 것 같구요.

 

문제가 없을까요?

아니면 다른 방법이 있나요?

인공지능(ai) llm ai-agent

Câu trả lời 2

0

altoformula

안녕하세요 안준우님,

좋은 질문입니다. 🙂

기본적으로 OpenClaw는 사용자의 환경에서 동작하기 때문에, API Key나 OAuth 토큰은 로컬 PC의 OpenClaw 설정 디렉터리에 저장됩니다. 대화 내용도 세션 기능을 위해 로컬에 저장됩니다.

즉, 인터넷에 공개되는 것은 아니고 내 컴퓨터에 저장되는 형태입니다.

다만 말씀하신 것처럼 평문으로 저장되는 부분은 보안 측면에서 완벽한 방식은 아닙니다. 따라서 다음과 같은 점을 권장드립니다.

  • 개인 PC에서만 사용하고 디스크 암호화(FileVault, BitLocker 등)를 사용하는 것이 좋습니다.

  • ~/.openclaw 디렉터리는 GitHub 등에 절대 업로드하지 않도록 주의해야 합니다.

  • API Key는 OpenAI 등에서 필요 시 언제든 재발급/폐기할 수 있습니다.

  • 회사에서 사용하는 민감한 계정이라면 개인 API Key 대신 회사 정책에 맞는 인증 방식을 사용하는 것을 권장합니다.

강의에서도 설명드렸듯이 ~/.openclaw 아래에는 인증 정보와 세션 정보가 함께 저장되므로, 백업이나 공유 시에는 해당 디렉터리를 포함하지 않는 것이 좋습니다.
도움이 되셨다면 좋겠습니다.

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 안준우님.

API Key나 인증 토큰과 같은 민감한 정보가 평문으로 저장되어 있다면 보안상 위험할 수 있습니다. 이런 민감한 정보를 안전하게 관리하기 위해 몇 가지 방법을 고려하실 수 있습니다:

  1. 환경 변수 사용: API Key나 토큰은 환경 변수로 설정하여 코드에서 직접 드러나지 않도록 하는 것이 좋습니다. 이를 통해 코드 유출 시에도 민감한 정보의 노출을 방지할 수 있습니다.

  2. 암호화: 민감한 정보를 파일에 저장해야 하는 경우, 암호화하여 저장하는 방법을 고려하면 좋습니다. OpenSSL과 같은 라이브러리를 사용하여 파일을 암호화할 수 있습니다.

  3. 비밀 관리 서비스 사용: AWS Secrets Manager, Azure Key Vault, Google Secret Manager와 같은 클라우드 제공사의 비밀 관리 서비스를 이용하여 민감한 정보를 안전하게 저장 및 관리할 수도 있습니다.

  4. 로그 설정 변경: 대화 이력에 민감한 정보가 포함되지 않도록 로깅 설정을 조정하세요. 불필요한 정보까지 기록되지 않도록 로그 레벨 설정을 주의 깊게 수정하는 것이 중요합니다.

관련하여 더 자세한 보안 관리 방법을 알고 싶으시다면 다음과 같은 유사한 질문과 답변을 참고하시기 바랍니다:

이 정보들이 도움이 되시기를 바랍니다. 추가적으로 궁금한 점이 있으시면, 추가 질문해 주세요. 곧 지식공유자께서 도움을 드릴 것입니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

클로드 버젼

0

7

0

맥북

0

6

0

url 연결은 가능한가요?

0

5

0

ide에서 명령어를 넣을때 한줄 후 엔터를 치면 넘어가버리는데 다음 명령어는 어떻게 하나요?

0

8

0

110강부터 따라가기가 힘듭니다...

0

22

1

gws auth setup 승인오류

0

12

1

노드

0

11

1

커서에서 붙여넣기

0

12

1

깃허브 사용시 폴더경로 관련질문

0

12

1

CLAUDE.md 파일 참조 질문

0

16

1

질문드립니다

1

13

2

6:13 부근에서 끝나버립니다 그 다음 진행부터는 다음 진행창이 나오지 않아요

1

25

6

제공된 파일을 못 찾고 있어요.

1

19

2

설치 완료라고 드는데 클로드를 실행하지 못 해요.

0

13

2

/output-style 명령어는 폐기 되었다고 나오네요.

0

24

1

node.js 설치 (LTS버전)

0

15

1

프롬프트 작성시 html, css, javascript

0

16

1

수박게임 자료 받았는데 plante05, 06이 없습니다.

0

17

1

Cursor & Antigravity 소개 및 설치

0

18

2

강의영상 버퍼링

0

21

3

hermess agent 어떤것을 사용해야 하는지?

0

20

1

hermess agent 어떤것을 사용해야 하는지?

0

19

2

수강생 전용관 링크 부탁해요

0

24

2

별도로 llama3.2-3b-64k 모델을 만드신 이유가 궁금합니다.

0

23

1