「돌아간다」와 「신뢰한다」는 다릅니다
AI 코딩 어시스턴트는 몇 줄 완성을 넘어 터미널을 열고, 의존성을 설치하고, 파일을 일괄 수정하며, 모델 API나 패키지 인덱스에 네트워크로 접근합니다. macOS에서는 Xcode, Apple 코드 서명 체인, 온디바이스 Neural Engine 추론이 여전히 필요하지만, 일반 Linux 컨테이너로는 이를 대체할 수 없습니다. 반면 MacBook에서 Agent를 맨 호스트로 실행하면 개인 메일, SSH 개인 키, IDE 전역 설정과 시스템 권한을 공유하게 됩니다.
실무에서 자주 보는 사고 유형은 세 가지입니다.
Agent가 ~/Library/Developer/Xcode/DerivedData를 삭제해 다음 클린 빌드에 15분 이상 추가되는 경우;
스크립트가 ~/.ssh/id_ed25519를 평문으로 읽어 로그에 실리는 경우;
무인 작업이 백그라운드에서 8 GB RAM을 점유해 머신이 스왑으로 버벅이는 경우입니다.
이것은 「모델이 똑똑하지 않다」의 문제가 아니라 작업 수준 경계가 없다는 문제입니다.
Enter를 누르기 전에 Agent가 할 수 있는 일과 절대 건드리면 안 되는 영역을 정의해야 합니다.
OpenClaw는 ZovCloud 전용 Mac mini M4 하드웨어 위의 샌드박스 계층입니다. 각 작업은 독립 세션에서 실행되며, 파일시스템·시스템 콜·아웃바운드 네트워크 정책을 조이고, 모든 ALLOW / BLOCK 이벤트가 감사 스트림에 기록됩니다. 이 글은 프로덕션 YAML의 모든 필드를 설명하지 않습니다——가장 짧은 경로인 프로비저닝 → 검증 → 첫 작업 → 로그 확인만 따라갑니다.
하드웨어: Mac mini M4 · 10코어 CPU · 16 GB 통합 메모리 · 256 GB NVMe (ZovCloud 싱가포르 노드).
소프트웨어: macOS Sequoia 15.3, OpenClaw 1.4.2.
Agent 클라이언트: Claude Code CLI (셸을 쓰는 Agent 도구라면 교체 가능).
소요 시간: 콘솔에서 「OpenClaw 초기화」 클릭부터 첫 claw audit tail 이벤트 스트림까지
약 4분 40초 (Endpoint Security 승인 대화상자 1회 포함).
5분 경로: 먼저 준비할 것
전체 흐름은 네 단계로 압축되며, 각 단계마다 「완료」 신호가 있습니다—— 예상 출력이 보이면 모든 개념을 이해할 때까지 기다리지 말고 다음으로 넘어가세요.
사전 요건은 두 가지뿐입니다: 실행 중인 ZovCloud Mac mini M4 노드(결제 후 1–5분 내 자동 개통)와 SSH 또는 브라우저 VNC 접근. 아직 머신이 없다면 주문 페이지에서 싱가포르, 일본(도쿄), 한국(서울), 중국 홍콩, 미국 동부 중 사용자 분포에 맞는 리전을 고르세요——$19.8/일부터, 장기 계약 없음. 이 튜토리얼은 노드 Owner 기준이며, 솔로 온보딩에는 다중 사용자 역할이 먼저 필요하지 않습니다.
| 단계 | 할 일 | 완료 조건 |
|---|---|---|
| ① 콘솔 | 인스턴스 상세 → OpenClaw → 제로 트러스트 초기화 | 대시보드에 데몬 실행 중 표시 |
| ② CLI 검증 | SSH 접속 후 claw status 실행 |
daemon: running 및 auth: valid |
| ③ 샌드박스 시작 | claw run --template agent-dev |
claw list에 활성 세션 ID 표시 |
| ④ 작업 실행 | claw attach로 Agent 실행 |
감사 스트림에 FILE / PROC 이벤트 |
1단계: 콘솔에서 OpenClaw 초기화 (~60초)
ZovCloud 콘솔에 로그인하고 내 인스턴스에서 Mac mini M4를 선택해 실행 중인지 확인합니다. OpenClaw 탭을 클릭하면——첫 방문 시 제로 트러스트 초기화 마법사가 나타납니다. 순서대로 완료하세요:
-
01
노드 키 쌍 생성
콘솔이 이 물리 머신용 Ed25519 키 쌍을 만들고
com.zovcloud.openclaw.daemon서비스를 설치합니다. 개인 키를 수동으로 복사할 필요는 없으며, 토큰은 콘솔을 통해 한 번만 발급됩니다. -
02
Endpoint Security 및 네트워크 확장 승인
macOS가 파일·프로세스 모니터링 권한을 요청합니다——감사 로그의 데이터 소스입니다. 반드시 허용을 클릭하세요. VNC로 접속했다면 원격 데스크톱 창을 전면에 두어 대화상자가 다른 창 뒤에 가려지지 않게 하세요.
-
03
CLI 설치
페이지에 원라인 설치 명령이 표시됩니다. 터미널에 붙여넣으면
claw가/usr/local/bin/에 설치됩니다. 안내에 따라claw auth login --token <YOUR_TOKEN>를 실행해 이 노드를 바인딩하세요.
초기화 후 대시보드에 데몬 상태, 최근 24시간 BLOCK 횟수, 활성 세션 수(0이어야 함)가 표시됩니다. 상태가 「승인 대기」에 멈춰 있으면 시스템 설정 → 개인 정보 보호 및 보안 → 전체 디스크 접근 / Endpoint Security에서 OpenClaw 항목이 활성화되어 있는지 확인하세요.
2단계: SSH 접속 후 claw doctor 통과
콘솔 이메일의 SSH 인증 정보로 노드에 로그인합니다 (예시):
ssh zovcloud@<your-node-ip>
매 세션 전에 아래 헬스 체크를 순서대로 실행하는 습관을 들이세요:
claw status
claw doctor
claw status에서 확인할 필드: daemon: running, auth: valid, es: granted.
claw doctor는 감사 디렉터리 /var/log/openclaw/ 쓰기 가능 여부와 내장 템플릿 무결성도 검사합니다.
auth: expired가 보이면 콘솔 OpenClaw 페이지에서 토큰을 갱신한 뒤 claw auth login을 다시 실행하세요.
Agent는 보통 모델 API와 패키지 레지스트리에 접근합니다. 첫 실행 전에
claw net test --domain api.anthropic.com과
claw net test --domain registry.npmjs.org로
회사 방화벽이 아웃바운드를 막지 않는지 확인하세요. 차단되면 허용 목록에 도메인을 추가하세요——네트워크 제한을 통째로 끄지 마세요.
3단계: 내장 템플릿으로 첫 샌드박스 시작
처음부터 YAML을 작성할 필요는 없습니다——OpenClaw는 일상 코딩 Agent용 agent-dev 템플릿을 제공합니다:
워크스페이스 쓰기, 시스템 도구 읽기, SSH·Keychain 경로는 절대 접근 불가.
워크스페이스를 만들고 세션을 시작하세요:
mkdir -p ~/agent-workspace && cd ~/agent-workspace
claw run --template agent-dev --detach
claw list
claw list는 sess_a8f3c2 같은 세션 ID를 출력합니다——attach와 감사 명령에 저장해 두세요.
agent-dev 템플릿 기본값: 워크스페이스 쓰기 가능; /Applications와 /usr/local/bin은 읽기 전용 마운트;
~/.ssh와 ~/Library/Keychains 명시적 거부; 아웃바운드는 일반 API·패키지 인덱스 도메인으로 제한.
라이브 세션을 바꾸지 않고 정책 경계를 미리 보려면:
claw template export agent-dev > /tmp/agent-dev-policy.yaml
온보딩 중에는 block_all_others: false로 바꾸거나 deny 항목을 급히 제거하지 마세요——
먼저 기본 경계 안에서 Agent가 실제 작업을 완료하는지 확인한 뒤 필요에 따라 완화하세요.
정책을 늦게 조이는 것보다, 먼저 느슨하게 두었다가 나중에 포렌식 로그를 뒤지는 편이 훨씬 비쌉니다.
4단계: 샌드박스 안에서 Agent 실행하고 감사 로그 읽기
호스트 셸이 아니라 샌드박스 안에서 Agent 명령을 실행하세요. 아래는 Claude Code 예시이며, Cursor Agent, Aider, 자체 스크립트로 바꿀 수 있습니다:
claw attach sess_a8f3c2 --exec "claude -p 'Create hello.py in workspace and run it'"
두 번째 터미널에서 해당 세션의 감사 이벤트를 따라가세요 (ID 교체):
claw audit tail sess_a8f3c2 --follow
성공하면 FILE_WRITE, PROC_EXEC 같은 ALLOW 기록이 전체 경로와 타임스탬프와 함께 보입니다.
이어서 차단 경로를 의도적으로 시험해 보세요——Agent에게 SSH 읽기를 요청합니다:
claw attach sess_a8f3c2 --exec "cat ~/.ssh/id_ed25519"
명령은 실패하고, 감사 스트림에 FILE_READ · BLOCK · ~/.ssh/id_ed25519가 표시됩니다——
정책이 작동하는 것이지, 모델이 「갑자기 이상해진」 것이 아닙니다.
작업이 끝나면 16 GB 통합 메모리 풀에서 워크스페이스와 프로세스 메모리를 확실히 해제하세요:
claw stop sess_a8f3c2
기록용으로 세션을 JSON으로보낼 수 있습니다 (티켓·보안 검토에 유용):
claw audit export sess_a8f3c2 --format json --output ~/audit-first-run.json
claw attach는 기존 샌드박스 세션 안에서 명령을 실행합니다;
claw run은 새 세션을 만듭니다.
온보딩에서 가장 흔한 실수는 Agent를 호스트에서 실행하면서 샌드박스 안이라고 믿는 것입니다——
실행 전 claw list에서 세션이 active인지 확인하세요.
첫 5분에 가장 자주 막히는 네 가지
지원 큐에서 「퀵스타트」 티켓으로 가장 많이 들어오는 항목입니다. 대부분 아래 확인으로 2분 안에 해결됩니다.
-
01
ES 승인 누락 → claw doctor가 es: denied 보고
macOS 시스템 설정에서 Endpoint Security를 다시 활성화하세요. 필요하면 데몬 재시작:
sudo launchctl kickstart -k system/com.zovcloud.openclaw.daemon, 이후claw doctor재실행. -
02
Homebrew 도구 없음 → PROC_EXEC BLOCK
agent-dev는/usr/local/bin을 마운트하지만,git이 Cellar로 심볼릭 링크되면 Cellar 경로를 읽기 전용으로 추가하세요.which git으로 실제 경로를 확인하고 정책과 대조하세요. -
03
네트워크 타임아웃 → 모델 API가 기본 정책에 막힘
claw audit query --since 1h --action BLOCK --type network로 거부된 도메인을 확인하고allow_domains에 추가하거나, 이미 허용된 미러로 전환하세요. -
04
claw stop 잊음 → 메모리가 계속 높음
claw list로 오래된 세션을 확인하고 각각claw stop <id>. 템플릿 기본값은idle_timeout: 30m이지만, 긴 작업도 스크립트 끝에claw stop을 넣는 것이 좋습니다.
다음 단계: Agent를 노트북에서 격리된 클라우드 Mac으로
5분 경로는 「샌드박스가 돌아가는가?」에 답합니다.
팀 운영에서는 더 어려운 질문이 나옵니다: 공유 노드의 역할 분리, CI에서 PR별 세션, 경로 빈틈 없는 프로덕션 policy.yaml——
이는 OpenClaw 완전 사용 가이드에서 장별로 다루며, 여기서는 반복하지 않습니다.
Agent를 로컬 MacBook이 아닌 ZovCloud 클라우드 Mac에 두는 이유는 무엇일까요? 첫째, 전용 하드웨어: Mac mini M4는 비가상화·비초과판매——16 GB 메모리와 10코어 CPU가 온전히 본인 것이므로, Agent 컴파일이나 로컬 모델 실행이 일상 IDE와 스왑을 두고 싸우지 않습니다. 둘째, 완전한 macOS: Xcode, 코드 서명, Apple Neural Engine 추론 경로가 그대로 있으며, Linux VPS로는 대체할 수 없습니다. 셋째, OpenClaw가 머신과 함께 제공: 1–5분 내 프로비저닝, 5개 리전(싱가포르, 일본(도쿄), 한국(서울), 중국 홍콩, 미국 동부) 중 사용자 분포에 맞게 선택, 감사 로그 기본 90일 보존.
요금은 $19.8/일, $53.5/주, $99.1/월부터이며 계약 강제 없음. 개인 개발자는 「Agent 실험」 스프린트용으로 일 단위 대여가 가능하고, 소규모 팀은 한 노드를 상시 켜 두어 노트북이 컴파일 머신 + Agent 호스트 + 메일 클라이언트를 동시에 담당하지 않게 할 수 있습니다. GitHub Actions 셀프 호스팅 Runner를 이미 쓰고 있다면, 같은 클라우드 Mac에서 iOS 빌드와 OpenClaw 격리 PR 리뷰를 함께 처리할 수 있습니다——한 대, 두 파이프라인, 랙 하드웨어 추가 구매 감소.
| 상황 | 퀵스타트 이후 |
|---|---|
| 개인 Agent 코드 실험 | agent-dev 유지 + 주간 감사 로그보내기로 점검 |
| 2–5인 팀 | 완전 가이드의 Owner / Operator 분리 적용 |
| CI 구축 후 AI 리뷰 추가 | Runner에서 ci-review 사용; PR 후 항상 claw stop |
| 같은 머신에서 Xcode + Agent | /Library/Developer 마운트; DerivedData 쓰기 허용 |
OpenClaw는 화려한 대시보드 하나 더가 아닙니다—— 모든 파일 읽기, 프로세스 시작, 네트워크 호출이 사전에 경계되고 사후에 추적 가능하도록 하는 것입니다. 5분 안에 한 세션을 돌려 보고, 팀 속도에 맞춰 정책을 프로덕션 수준으로 조이세요——「신뢰한다」의 올바른 순서입니다.
AI Agent를 위한 OpenClaw 샌드박스 클라우드 Mac
ZovCloud Mac mini M4 전용 노드: 완전한 macOS, OpenClaw 작업 감사 및 제로 트러스트 액세스, 16 GB 통합 메모리, SSH / VNC 접근, $19.8/일부터.