OpenClaw 격리

업무 파일을 넘기지 않고 맥북에서 OpenClaw 실행하기

OpenClaw는 Full Disk Access와 셸 실행 권한을 요구하며, 업무 자격증명을 보관하는 Mac에서 이를 허용하는 것은 안전하지 않습니다. Kyvenza는 OpenClaw를 동일한 Apple Silicon Mac의 macOS ARM 가상 머신 안에 배치하므로, 에이전트는 필요한 접근 권한을 얻고 호스트는 깨끗하게 유지됩니다.

OpenClaw 샌드박싱에 Kyvenza를 사용하는 사용자

OpenClaw를 평가하는 개발자

OpenClaw의 셸 실행, 파일 편집, Apple Notes / Reminders / iMessage 통합을 버릴 수 있는 macOS 게스트에서 먼저 사용해 보고 유지 여부를 결정하세요.

호스트에 회사 자격증명을 보관하는 엔지니어

업무 이메일, Keychain, SSH 키, 1Password 세션은 Mac 호스트에 그대로 두세요. OpenClaw는 이 어느 것도 갖추지 않은 Kyvenza 게스트 안에서 실행하세요.

여러 OpenClaw 프로필을 운영하는 운영자

한 OpenClaw 인스턴스가 컨텍스트 사이에서 장기 기억과 자격증명을 공유하지 못하도록 페르소나(연구, 재무, 개인)별로 VM을 만들어 두세요.

Mac mini 구매 vs Kyvenza에서 OpenClaw 실행

보안 커뮤니티의 표준 조언은 "OpenClaw를 전용 머신에서 실행하라"입니다. 두 번째 Mac mini는 $599+가 들고 관리할 기기를 하나 더 추가합니다. Kyvenza 게스트 VM은 이미 사용 중인 Mac에서 동일한 격리를 구현합니다.

기능KyvenzaDedicated Mac mini
초기 하드웨어 비용$0 — 사용 중인 Mac 활용새 Mac mini $599+
설치 소요 시간몇 분 — macOS ARM 게스트 부팅 후 OpenClaw 설치수 시간 — 기기 준비, 로그인, 도구 설치
macOS 네이티브 통합 (Apple Notes, Reminders, iMessage)예 — 게스트가 완전한 macOS ARM
업무 파일로부터의 격리강력 — 기본적으로 게스트가 호스트 디스크를 볼 수 없음강력 — 별도 머신
에이전트 오작동 시 원클릭 롤백예 — VM 스냅샷수동 재설치 또는 Time Machine 복원
책상 위 하드웨어 부담없음기기, 케이블, 모니터 전환 추가
OpenClaw 사용 중단 시 정리VM 삭제Mac mini 재판매 또는 재활용

현재 Kyvenza가 지원하는 기능

간결하고 솔직한 목록입니다. 다운로드하시기 전에 어떤 기능을 기대할 수 있는지 알려 드립니다.

현재 지원됨

  • Apple Silicon Mac (M1, M2, M3, M4, M5)
  • Windows 11 ARM (Microsoft 공식 이미지와 라이선스 지참)
  • Ubuntu ARM (LTS 릴리스)
  • Debian ARM
  • Fedora ARM
  • macOS 14 Sonoma 이상(호스트)
  • Apple Virtualization framework 네이티브 백엔드

아직 지원되지 않음

  • Windows 게스트의 GPU / 3D 가속
  • Windows 게스트의 오디오 및 USB 패스스루
  • Windows 게스트의 공유 폴더 — 개발 중; 클립보드 공유는 2.1.0부터 지원
  • x86 / Intel 게스트 운영체제
  • 중첩 가상화
  • GPU 패스스루

현재 제공하지 못하는 기능을 안내해 드리니, 미리 계획을 세우실 수 있습니다.

작동 방식

01

Kyvenza에서 macOS ARM 게스트 만들기

Kyvenza는 Apple의 Virtualization framework를 사용하여 M-series Mac에서 새로운 macOS ARM 게스트를 부팅합니다. 기본값이 미리 채워져 있으므로 별도 설정이 필요 없습니다.

02

게스트 내부에 OpenClaw 설치

게스트 안에서 표준 OpenClaw 설치 절차를 따르세요. Full Disk Access는 게스트에게만 부여하면 됩니다 — 호스트 macOS는 절대 건드리지 않습니다.

03

위험한 작업 전에 스냅샷, 필요 시 롤백

복잡한 작업을 OpenClaw에 맡기기 전에 Kyvenza 스냅샷을 받으세요. 에이전트가 파괴적인 행동을 한다면 스냅샷을 몇 초 만에 복원할 수 있으며, 호스트에는 아무 영향도 미치지 않습니다.

자주 묻는 질문

업무 자격증명을 보유한 Mac에서 OpenClaw를 직접 실행하는 것은 권장되지 않습니다. OpenClaw는 Full Disk Access를 요구하고 셸 명령을 실행할 수 있으므로, 손상된 에이전트나 잘못된 프롬프트가 Keychain, SSH 키 또는 브라우저 세션을 읽을 수 있습니다. Kyvenza의 macOS ARM 게스트 안에서 OpenClaw를 실행하면 그 피해 범위를 버릴 수 있는 VM 안으로 가둘 수 있습니다.

주 Mac을 신뢰하지 않고 OpenClaw 시도해 보기

Kyvenza를 다운로드하고 macOS ARM 게스트를 부팅한 뒤 그 안에 OpenClaw를 설치하세요. 호스트는 깨끗하게 유지되며, 모든 것을 한 번의 클릭으로 삭제할 수 있는 옵션도 그대로 남습니다.

가격 보기