Hacker News에서 OpenClaw의 Anthropic page가 다시 오른 이유는 Claude CLI 재사용 가능 여부보다, subscription·CLI·API 경계가 여전히 불명확하다는 개발자 불안 때문이다.
#openclaw
RSS FeedHacker News에서 화제가 된 OpenClaw 비판 글은 약 1,000건의 deployment 관찰을 바탕으로, persistent agent의 핵심 문제는 flashy demo가 아니라 memory reliability라고 주장한다.
Hacker News에서 NVD의 CVE-2026-33579가 빠르게 확산됐다. OpenClaw의 `/pair approve` 흐름에서 비관리자 사용자가 더 넓은 권한, 심지어 admin 권한까지 승인할 수 있었던 고위험 취약점으로, AI 코딩 도구도 일반 관리 소프트웨어 수준의 권한 검증이 필요하다는 점을 드러냈다.
r/artificial 게시글은 OpenClaw 사례가 이미 OWASP Agentic 취약점 10개 중 8개를 현실에서 건드렸다고 주장하는 3월 2일자 분석 글을 재조명했다. 공급망 오염과 localhost WebSocket 신뢰 문제가 핵심이다.
새로운 Show HN 글은 DenchClaw를 CRM UI, DuckDB 저장소, HubSpot·Notion 같은 서비스용 browser-driven import를 갖춘 local OpenClaw profile로 소개했다.
구글이 제3자 AI 클라이언트 OpenClaw를 통해 Google AI Pro/Ultra 구독 계정을 사용한 이용자들에 대해 경고 없이 계정을 제한하고 있습니다. OAuth 토큰을 이용해 구독 플랜을 외부 서비스에서 활용하는 것이 서비스 약관 위반이라는 구글의 입장과 달리, 개발자들은 이 조치가 지나치게 가혹하다고 반발하고 있습니다.
SecurityScorecard 연구팀이 OpenClaw AI 에이전트 인스턴스 40,214개가 인증 없이 공개 인터넷에 노출되어 있음을 발견했습니다. 1만 2,000개 이상이 원격 코드 실행 취약점에 노출되어 있으며, 다수가 이미 침해된 상태입니다.
Andrej Karpathy가 새로운 AI 에이전트 패러다임 "Claws"를 소개했습니다. OpenClaw와 같은 시스템이 LLM 에이전트 위에서 오케스트레이션, 스케줄링, 컨텍스트, 도구 호출, 지속성을 제공하는 새로운 AI 스택 레이어입니다.
OpenAI CEO 샘 알트만이 퍼스널 AI 에이전트 앱 OpenClaw 창업자 피터 슈타인베르거의 OpenAI 합류를 발표했다. 멀티 에이전트 미래를 선도하겠다는 OpenAI의 전략적 인재 영입이다.
r/MachineLearning의 토론 글이 OpenClaw 생태계에서 인터넷 노출 인스턴스와 악성 스킬 비율을 제기하며, 에이전트 시대의 공급망 보안 모델을 둘러싼 논의를 촉발했다.