블로그로 돌아가기
가이드

OpenClaw 2026.2.22: Mistral, Synology Chat 및 주요 보안 패치

2026년 2월 24일 5 분 소요
OpenClaw 2026.2.22

OpenClaw 2026.2.22가 2월 23일에 출시되었고, 꽤 알찬 업데이트입니다. 이번 릴리스에는 새로운 AI 제공자, 새로운 메시징 채널, 대폭 개선된 다국어 메모리 기능, 브라우저 확장 프로그램의 전면 개편, 그리고 지금까지 프로젝트에서 출시한 것 중 가장 포괄적인 보안 패치가 포함되어 있습니다. 새로운 기능을 소개합니다.

Mistral 지원 추가

이번 릴리스의 핵심 기능은 커뮤니티 멤버 Vincent Koc이 기여한 완전한 Mistral 제공자 지원입니다. 이제 메모리 임베딩과 음성을 포함한 Mistral 모델을 통해 OpenClaw 에이전트를 라우팅할 수 있습니다. Claude나 GPT의 대안으로 Mistral을 사용해보고 싶으셨다면, 이제 정식 옵션으로 사용하실 수 있습니다. memorySearch.provider 설정에 "mistral"만 추가하면 바로 사용 가능합니다.

Synology Chat 네이티브 플러그인 추가

가정이나 사무실에서 Synology NAS를 사용하신다면, 이제 OpenClaw를 Synology Chat에 직접 연결할 수 있습니다. 새로운 네이티브 채널 플러그인은 웹훅 인입, 다이렉트 메시지 라우팅, 아웃바운드 전송 및 미디어 지원, 계정별 설정, DM 정책 제어를 지원합니다. 이미 Synology 생태계를 사용하고 계신 홈랩 사용자들에게 유용한 추가 기능입니다.

다국어 메모리 기능 대폭 개선

이번 릴리스에서 OpenClaw의 전문 검색 메모리가 영어가 아닌 언어 사용자들을 위해 훨씬 더 똑똑해졌습니다. 팀에서 스페인어, 포르투갈어, 일본어, 한국어, 아랍어에 대한 적절한 불용어 필터링과 쿼리 확장 기능을 추가했습니다. 일본어 지원의 경우 ASCII와 가타카나가 결합된 혼합 스크립트 용어도 처리합니다. 이러한 언어로 OpenClaw를 사용하시면서 메모리 검색이 다소 부정확하다고 느끼셨다면, 이번 업데이트로 실질적인 개선을 체감하실 수 있을 것입니다.

자동 업데이트 기능 추가 (선택 사항)

OpenClaw에 이제 update.auto.*를 통한 자동 업데이트 기능이 내장되었지만, 기본적으로는 비활성화되어 있습니다. 활성화하고 싶으시다면, 지연 및 지터가 있는 안정적인 배포 방식과 시간당 베타 주기 중에서 선택할 수 있습니다. 또한 새로운 openclaw update --dry-run 명령어를 사용하면 설정을 건드리거나, 무언가를 설치하거나, 게이트웨이를 재시작하지 않고도 업데이트가 정확히 무엇을 할지 미리 확인할 수 있습니다. 업데이트 시점을 좀 더 세밀하게 제어하고 싶은 분들에게 유용한 기능입니다.

브라우저 확장 프로그램 안정성 개선

이번 릴리스에서 Chrome 확장 프로그램 릴레이가 대폭 개선되었습니다. 이제 릴레이 연결이 끊어져도 디버거 첨부가 유지되고, 제한된 백오프와 지터를 사용한 자동 재연결이 이루어지며, 네비게이션 분리로부터 더욱 우아하게 복구됩니다. Chrome의 세션 스토리지를 통해 상태가 보존되고 복원되기 때문에, 확장 프로그램이 중단되어도 더 이상 첨부된 탭을 놓치지 않습니다. 브라우저 통합이 불안정하게 느껴지는 문제를 겪으셨다면, 이번 업데이트로 많은 근본 원인이 해결됩니다.

Cron 기능 개선

예약 작업에 의미 있는 수정이 여러 건 적용되었습니다. 이제 Cron이 maxConcurrentRuns를 제대로 준수하여 병렬 작업이 항상 순차적으로 실행되는 대신 실제로 병렬로 실행될 수 있습니다. 수동 cron.run 호출은 이제 cron 잠금 외부에서 실행되므로, 긴 작업이 실행 중일 때도 cron.list와 cron.status가 반응성을 유지합니다. 격리된 cron 실행은 이제 항상 새로운 세션 ID를 받으며, 스케줄러의 타이밍 로직이 수정되어 재시작 후 모든 작업이 표류하지 않고 올바른 주기부터 재개됩니다.

보안: 대대적인 개선

이번 릴리스는 프로젝트에서 지금까지 본 것 중 가장 철저한 보안 변경 사항을 담고 있습니다. 알아두시면 좋을 몇 가지 주요 내용입니다:

자격 증명 유출 수정. openclaw config get 명령어가 이제 터미널에 출력하기 전에 민감한 값을 가리므로, API 키와 토큰이 더 이상 셸 히스토리에 나타나지 않습니다.

음성 통화 보안 강화. 미디어 스트림 WebSocket에 이제 엄격한 사전 인증 타임아웃과 IP당 연결 제한이 적용되어 유휴 연결 서비스 거부 공격으로부터 보호합니다.

실행 환경 잠금. 셸 환경 변수(SHELLOPTS, HOME, ZDOTDIR 등)와 관련된 여러 우회 경로가 차단되었습니다. 이전에는 이러한 경로를 통해 승인 시스템을 우회하여 명령을 몰래 실행할 수 있었습니다.

그룹 정책 기본값 강화. 그룹 정책 설정이 누락된 경우 게이트웨이가 이제 안전하게 닫히며, 관대한 폴백을 상속하는 대신 지원되는 모든 채널에서 허용 목록 모드를 기본으로 사용합니다.

SSRF 보호 확대. IP 범위 차단 목록이 이제 추가 RFC 특수 용도 범위를 포함하며, IPv6 점으로 구분된 쿼드 전환 리터럴이 적절하게 정규화되고 차단됩니다.

Control UI, 아바타 제공, 아카이브 추출 및 미디어 샌드박스 경로 전반에 걸쳐 심볼릭 링크 순회 공격이 차단되었습니다.

이러한 수정 사항 중 일부는 다음 npm 패치 릴리스에 포함될 예정이므로, ClawHosted와 같은 관리형 호스팅을 사용하시는 경우 자동으로 배포됩니다.

Slack 스레드 기능이 드디어 제대로 작동합니다

Slack 사용자분들께 반가운 소식입니다. 지속적으로 발생하던 스레드 관련 문제들이 해결되었습니다. 이제 부모 세션 포킹이 첫 번째 턴 이후에도 계속 활성 상태를 유지하고, replyToMode가 올바르게 적용되며, 확장 프로그램의 답장이 메인 채널로 새는 대신 올바른 스레드에 유지됩니다. 또한 업로드 API 호출 전 사용자 ID 해석 방식을 수정하여 DM으로의 파일 업로드도 이제 정상적으로 작동합니다.

웹챗 성능 개선

기본 제공되는 웹챗 인터페이스의 성능이 개선되었습니다. 이제 어시스턴트의 최종 메시지가 전체 히스토리 새로고침을 기다리지 않고 즉시 렌더링되며, 히스토리는 실제로 필요한 경우에만 다시 로드됩니다. 웹 UI를 자주 사용하시는 분들이라면 응답 속도가 눈에 띄게 빨라진 것을 체감하실 수 있을 것입니다.

iOS 음성 모드가 더 부드러워졌습니다

iOS 음성 경험이 작지만 확실하게 개선되었습니다. TTS 세그먼트가 이제 미리 가져와지고, 예상되는 음성 취소 오류가 억제됩니다. 그 결과 음성 모드에서 재생이 더 부드러워지고 중단이 줄어들었습니다.

그 외 주목할 만한 변경 사항

작지만 알아둘 만한 몇 가지 사항들입니다. 기본 제공되던 음식 주문 스킬이 코어 저장소에서 제거되어 ClawHub로 이동했습니다. 로그 파일에 이제 설정 가능한 크기 제한(기본값 500MB)이 적용되어 오류 폭주 시 디스크 고갈을 방지합니다. MiniMax M2.5의 가격이 부풀려진 비용 보고 이후 정정되었습니다. 그리고 터미널 사용자를 위해, macOS에서 여러 줄 붙여넣기가 이제 한 줄씩 제출되는 대신 제대로 통합됩니다.

업데이트 방법

로컬에서 OpenClaw를 실행 중이시라면:

Code Bash
npm install -g openclaw@latest
openclaw doctor
openclaw gateway restart

ClawHosted를 사용 중이시라면, 대시보드에서 클릭 한 번으로 업데이트할 수 있습니다.

링크

  • GitHub 전체 변경 로그
  • OpenClaw 문서
  • 커뮤니티 Discord
  • 수동 업데이트는 이제 그만. ClawHosted에서는 보안 패치와 새 릴리스가 자동으로 적용되어, 손가락 하나 까딱하지 않아도 항상 최신 버전을 실행할 수 있습니다.

    작성자

    Renaud

    Clearly not an OpenClaw bot!

    관련 글