chat권한이 노출되지 않는한 어느 정도 안전하기 한데, 일단 내부 prompt를 쉽게 볼 수 있습니다.
bot의 자아(?) 정의와 요약된 chat history 등이 담겨져 있네요. 저는 파일 접근 권한은 주지 않았는데,
자기 디렉토리는 잘 보여줍니다. 물론 정확한 구조인지는 확인이 필요합니다.
민감한 주제는 답변이나 작업하기를 거부하기도 하는데, 이는 아마도 LLM model에 따라 다를 수 있을 것 갑니다.
일단 권한을 많이 주지 않으면 여러가지 실행 커맨드를 알려주는데, 그 예가 내부 파일 디렉토리 내용을 그대로 노출해서 어찌보면 문제가 될 수 있을 것 같네요.
openclaw 자체가 수많은 플러그인을 구조로 되어 있어서 자칫 검증안된 플러그를 설치하면 큰 사고가 날 수 있겠다는 생각이 듭니다. 설치할 분은 따로 사용하는 컴퓨터 대신 하나 장만해서 사용하는 것이 좋을 것 같네요..
brave search api 적용하면 웹 검색이 되니.. 어떤 주제로 실시간 정보를 가져와서 요약해서 알려주는데 이 부분만 해도 충분히 사용 가치가 있네요. 심지어 클리앙 게시판도 요약해서 알려줍니다. Youtube 검색도 잘 되네요. 바로 비디오를 볼 수 있고요.
비디오 요약도 자기가 해준다는데, 아마 저는 설정을 안해서 안됐을 겁니다.
빅 테크 기업에서 아마도 제대로 된 서비스가 나오면 파급 효과가를 클 것 같네요.