OpenClaw은 여러 메신저와 브라우저에서 개인용 에이전트를 운영하고, 명령과 파일 작업을 내 컴퓨터나 원격 실행 환경에서 처리하는 MIT 오픈소스 플랫폼이다. OpenClaw Foundation은 8월 30일 첫 설정, 브라우저 앱, 장기 기억, 클라우드 실행과 사람 간 세션 공유를 한꺼번에 재설계한 OpenClaw 2.0을 발표하고, 다음 날 안정판 v2026.8.1을 공개했다. 이번 업데이트는 작업 맥락이 기기와 사람 사이에서 끊기지 않도록 제품 구조를 바꿨다.[1][2][3][8]
OpenClaw 2.0은 v2026.8.1의 별칭
버전 이름부터 정리할 필요가 있다. 공식 릴리스 노트의 제목은 v2026.8.1, 일명 OpenClaw 2.0이다. npm에서 설치에 사용하는 latest 배포 태그도 8월 31일 현재 2026.8.1을 가리킨다. 숫자가 더 큰 v2026.9.1-beta.1도 있지만 베타 채널용 시험판이다. 일반 사용자가 업데이트할 안정판은 v2026.8.1이다.[2][4][5][7]
OpenClaw은 공식 SemVer 1.0과 2.0 태그를 제공하지 않았다. 이 기사에서 이전 세대, 흔히 말하는 1.0은 7주 전인 7월 13일에 나온 직전 주요 안정판 v2026.7.1을 뜻한다. 이 버전에도 이미 Control UI, iOS와 Android 및 macOS 앱, 여러 모델 제공자와 메시징 채널, 메모리, 크론, 원격 브라우저 제어와 워크스페이스 터미널이 있었다. OpenClaw Foundation은 2.0에서 이미 제공하던 여러 기능을 하나의 세션 구조로 다시 묶었다.[1][6]
이전 세대에서 달라진 핵심
OpenClaw 2.0은 새로운 기능의 수보다 기존 기능이 한 세션 안에서 이어지도록 사용 흐름을 바꾼 점이 중요하다. 첫 설정에서 대화로 넘어가는 과정, 대화를 장기 기억으로 정리하는 과정, 한 컴퓨터에서 클라우드 워커로 작업을 옮기는 과정과 개인 작업에 다른 사람을 초대하는 과정이 하나의 세션 안에서 연결됐다. OpenClaw Foundation이 기존 기능을 다시 설계한 부분과 새로 추가한 기능은 다음과 같다.[1][2]
| 비교축 | 이전 세대, v2026.7.1 | OpenClaw 2.0, v2026.8.1 |
|---|---|---|
| 첫 설정 | 설치 마법사와 연결 검사를 중심으로 설정 | 기존 ChatGPT와 Claude 구독, API 키와 로컬 모델을 먼저 찾고 나머지 항목은 대화로 설정 |
| 브라우저 | 대화와 작업, 비용, 파일 및 승인 상태를 Control UI에 표시 | 대화에서 바로 시작하며 진행 카드, 구조화된 질문, 대시보드 위젯과 과거 대화 검색을 통합 |
| 메모리와 스킬 | 세션과 체크포인트를 저장하고 메모리를 검색하거나 복구 | 개인 대화를 회상하고 유휴 시간에 dreaming으로 세션을 정리하며, 스킬을 자동으로 학습하고 기억의 출처와 삭제 경로를 기록 |
| 세션 수명 | 로컬 Gateway와 연결된 장치에서 세션을 실행 | 세션과 작업 공간을 등록 기기 또는 일회용 클라우드 워커로 옮기고 유휴 상태인 워커를 중지 |
| 사람 간 협업 | 팀원이 같은 작업에 들어오면 기존 맥락을 유지하기 어려움 | 공유 클라우드 세션에 생성자와 소유자, 참여자, 공개 범위와 역할을 기록 |
| 자동화 | 크론과 예약 작업, heartbeat 및 브라우저 자동화를 제공 | 대화에 연결된 자동화와 반복 실행, 작업 보드, IMAP 트리거와 특정 작업에만 재사용하는 승인을 제공 |
| 보안과 비밀값 | 토큰이 로그에 남지 않게 차단하고, 장치를 등록하며, 다운로드와 파일 경로를 보호 | 자격 증명이 모델에 보이지 않게 입력하고, 세션별 권한과 역할별 범위를 정하며, 허용한 목적지에만 비밀값을 전달 |
| 호환성 | OpenProse와 기존 Codex 모델 경로를 사용 | OpenProse를 제거하고 OpenAI 모델 경로를 통합했으며, 제거 예정인 플러그인 SDK import를 이전하도록 요구 |
기존 사용자는 호환성 변경을 특히 확인해야 한다. 2.0은 번들 OpenProse 플러그인과 /prose 명령을 제거했고, 기존 codex/*와 openai-codex/* 모델 경로를 openai/*로 옮긴다. openclaw doctor --fix는 모델 제공자 설정뿐 아니라 저장된 세션과 자동화 경로도 이전한다. 충돌이 발생하면 운영자가 수정할 수 있도록 경고를 표시한다. 외부 플러그인 SDK의 일부 import 경로는 이 릴리스에서 즉시 제거된 것은 아니지만 9월 1일 제거 일정에 맞춰 이전해야 한다.[2]
업그레이드 전에는 상태 디렉터리와 작업 공간을 각각 백업하고, 안정판 v2026.8.1을 설치한 뒤 doctor --fix가 바꾼 모델과 자동화 경로를 확인하는 편이 안전하다. OpenProse를 썼다면 기존 .prose 원본을 보존하고 새 Agent Skill 방식으로 옮겨야 한다. 외부 플러그인은 새 SDK import로 바꾼 뒤 새 세션과 예약 작업을 각각 시험한다. 공식 업데이트 문서는 문제가 생기면 먼저 코드만 이전 버전으로 되돌리라고 안내한다. 코드를 되돌린 뒤 상태까지 복원하면 이후에 저장된 변경 사항이 사라지므로, 상태 복원은 꼭 필요한 경우에만 해야 한다.[2][24]
UI보다 크게 달라진 세션 이동 방식
새 브라우저 앱은 2.0에서 가장 눈에 띄는 변화다. 첫 화면에서 에이전트와 실행 위치, 작업 공간, 권한 모드, 모델 및 추론 강도를 고르고 대화를 시작한다. 작업이 길어지면 페이지를 새로 불러온 뒤에도 남아 있는 진행 카드와 서브에이전트 상태를 따라갈 수 있고, 에이전트가 묻는 구조화된 질문에 카드나 메시징 버튼으로 답할 수 있다. 대화에서 만든 위젯은 세션 대시보드에 고정할 수 있다.[1][2]
더 큰 변화는 작업을 실행하는 장소와 대화 기록을 분리한 것이다. Gateway는 계속 실행되는 제어 프로세스로서 메시징 연결과 정책, 비밀값 및 대화 기록을 보관한다. 실제 작업은 로컬 샌드박스, 등록한 기기 또는 일회용 클라우드 워커에서 처리할 수 있다. 작업 공간은 실행 환경과 함께 이동하지만 장기 대화 기록은 Gateway에 남는다. 클라우드 워커는 유휴 상태에서 중지했다가 다음 메시지가 오면 다시 준비된다. 개발 서버는 외부에서 들어오는 공개 포트를 열지 않고 인증된 Portal에 연결된다.[2][8][23]
OpenClaw 2.0에는 관리형 클라우드 요금제가 자동으로 포함되지 않는다. 클라우드 워커는 선택 기능이며, 별도 Crabbox 프로필을 설정하면 필요할 때 임시 실행 장비를 빌린다. 모델 추론과 모델 제공자 자격 증명은 Gateway에 남고 원격 장비는 명령과 파일 작업만 맡는다. 따라서 실제 비용은 ChatGPT 또는 Claude 구독이나 API 사용료에 워커 제공자 비용을 더해 계산해야 한다. 공식 문서는 하나의 정액 총비용을 제시하지 않는다. Gateway가 대화 기록을 보관하고 작업 공간의 연결을 조정하므로 설치자가 24시간 운영과 백업, 장애 복구도 맡아야 한다.[23][24]
공유 세션은 Gateway와 실행 환경을 분리한 구조를 사람 간 협업에 적용한다. 한 사람이 시작한 세션에 다른 사람이 들어와 같은 진행 상태와 산출물을 보고, 소유권을 넘기거나 제안 권한과 실행 권한을 구분할 수 있다. 아래 공식 화면에는 세션 목록과 온라인 사용자, 대시보드가 함께 나온다. OpenClaw은 2.0에서 여러 에이전트를 동시에 실행하는 기능보다 작업 맥락을 유지한 채 다른 사람에게 세션을 넘기는 기능을 중심에 뒀다.[1][2]
OpenClaw은 공유 세션, Hermes는 장기 운영 Bot에 집중
Nous Research의 Hermes Agent는 OpenClaw와 가장 직접적으로 겹친다. 두 제품 모두 MIT 라이선스로 배포되는 오픈소스 개인용 에이전트 플랫폼이며 모델 제공자를 바꿀 수 있다. CLI와 데스크톱 앱, 메시징 Gateway를 제공하고 메모리, 스킬, 크론, 서브에이전트와 원격 실행 기능을 한 제품 안에 포함한다.[8] Hermes 공식 문서는 20개가 넘는 메시징 플랫폼, 60개가 넘는 내장 도구, 로컬과 Docker, SSH, Daytona, Singularity, Modal의 여섯 터미널 백엔드를 안내한다.[9]
두 제품은 협업의 기본 단위가 다르다. OpenClaw 2.0에서는 여러 사람이 한 세션을 공유하고 작업을 실행하는 장소를 옮긴다. Hermes의 Bot Mode는 프로필 하나를 독립된 Bot으로 표시한다. 각 Bot은 자체 모델, 메모리, 스킬, 자격 증명, 예약 작업과 채팅을 갖고, 그룹 채팅에서 토론하거나 서로 메시지를 보낸다. OpenClaw는 여러 사람이 하나의 세션 소유권과 공개 범위를 나누지만, Hermes는 역할별 에이전트를 각각 장기간 운영한다.[2][11]
| 비교축 | OpenClaw 2.0 | Hermes Agent |
|---|---|---|
| 제품 중심 | 공유 세션을 중심으로 브라우저와 기기, Gateway를 연결하는 제어 계층 | 에이전트 코어가 경험을 스킬로 저장하고, 메시징 Gateway에서 프로필별 Bot을 운영 |
| 장기 기억 | 대화를 회상하고 기억의 출처를 기록하며, dreaming으로 세션을 정리하고 세션 단위로 기억을 삭제 | 크기가 제한된 선별 메모리와 사용자 프로필을 저장하고, 과거 세션을 검색하며, 반복 절차를 스킬로 저장 |
| 병렬 작업 | 서브에이전트와 실험 기능인 Swarm을 실행하고 여러 사람이 클라우드 세션을 공유 | 독립된 맥락과 터미널을 가진 백그라운드 서브에이전트에 작업을 위임하고 프로필별 Bot이 협업 |
| 원격 실행 | 등록 기기, 샌드박스, 호스팅 노드와 클라우드 워커 사이에서 세션의 작업 공간을 이동 | 로컬, Docker, SSH와 Daytona 등의 터미널 백엔드에서 도구를 실행 |
| 자동화 | 자동화와 반복 실행, heartbeat, Workboard와 이메일 트리거를 제공 | 에이전트 또는 스크립트 전용 크론, webhook, goal, heartbeat와 Kanban을 제공 |
| 사람 간 협업 | 세션 생성자와 소유자, 참여자를 구분하고 역할과 공개 범위를 설정 | 메시징 그룹 채팅과 별도 프로필별 Bot을 사용하고, 플랫폼별 사용자 허용 목록을 설정 |
| 보안 기본값 | 샌드박스와 명령 실행 승인은 기본으로 꺼져 있으며 역할별 정책을 설정할 수 있다. | 위험 명령은 smart 모드로 승인 여부를 판단하고, 사람이 없는 자동 실행에서는 기본으로 거부한다. 실행 환경 격리는 사용자가 설정한다. |
| 사용 화면 | 브라우저 Control UI, macOS와 Linux 데스크톱 앱, iOS와 Android 및 Wear OS 앱 | CLI와 TUI, Hermes Desktop 및 브라우저 메시징 어댑터 |
| 라이선스 | OpenClaw Foundation이 MIT 라이선스로 배포 | Nous Research가 MIT 라이선스로 배포 |
두 제품은 장기 기억을 관리하는 방식도 다르다. OpenClaw 2.0은 백그라운드 dreaming과 자동 세션 수집을 사용하고, 각 기억의 출처와 삭제 범위를 데이터 계층에서 관리한다. Hermes는 시스템 프롬프트에 넣는 선별된 메모리와 사용자 프로필의 크기를 각각 제한하고, 과거 세션을 별도로 검색하며, 반복 가능한 절차를 스킬로 저장한다. OpenClaw도 2.0에서 자동 학습과 Skill Workshop을 기본 작업 흐름에 추가하면서 두 제품이 제공하는 기능은 더 비슷해졌다.[2][20]
Hermes는 병렬 작업 기능을 안정 기능으로 제공하지만, OpenClaw의 Swarm은 아직 실험 단계다. delegate_task는 분리된 맥락과 터미널 세션을 가진 하위 에이전트를 백그라운드에서 실행하고 최종 요약만 부모 에이전트에 돌려준다. OpenClaw도 서브에이전트를 지원하지만, 여러 전문 에이전트를 동시에 실행하는 Swarm은 2.0 릴리스 노트에서 실험 기능으로 표시됐다. 한편 OpenClaw는 여러 사람이 한 세션을 공유할 때 필요한 역할과 소유권을 Hermes보다 더 구체적으로 구분한다.[2][12]
Claude Code와 Codex는 경쟁자이면서 런타임
Claude Code와 OpenAI Codex를 같은 표에 놓으려면 각 제품의 역할을 먼저 구분해야 한다. Claude Code의 공식 정의는 코드베이스를 읽고 파일을 고치며 명령을 실행하는 에이전트형 코딩 도구다. Codex cloud도 GitHub 또는 GitLab 저장소를 격리된 클라우드 환경에 준비하고, 여러 코딩 작업을 병렬로 실행한 뒤 diff와 pull request를 검토하는 과정에 중점을 둔다.[14][17]
2026년의 코딩 에이전트는 터미널 외 환경에서도 작동한다. Claude Code는 CLI, IDE, 데스크톱, 웹, 모바일, Slack과 CI/CD에서 같은 에이전트 엔진을 쓰고, 로컬 또는 클라우드 예약 작업과 백그라운드 에이전트, 에이전트 팀 및 세션 간 메시징을 제공한다. Codex도 CLI와 IDE, 데스크톱 및 클라우드에서 작동하며, 서브에이전트를 병렬로 실행하고 GitHub, GitLab, Linear와 Slack에서 작업을 시작할 수 있다.[14][15][16][17][18]
OpenClaw와 Hermes는 Claude Code와 Codex를 코딩 런타임으로 함께 사용할 수 있다. OpenClaw 2.0은 Codex app-server와 Claude Agent SDK를 공식 런타임 플러그인으로 실행하고, Gateway가 채널과 세션, 정책 및 상태를 관리한다. Hermes도 Codex app-server 런타임과 Agent Client Protocol 연결을 제공한다. 사용자는 Telegram이나 브라우저에서 OpenClaw 또는 Hermes에 작업을 맡기고, 실제 코드 수정과 반복 실행은 Codex나 Claude Code가 담당하도록 조합할 수 있다.[2][8][21]
오픈소스로 공개된 범위도 다르다. OpenClaw와 Hermes는 제품 전체를 MIT 라이선스로 배포한다. Codex CLI와 SDK, app-server는 Apache 2.0 저장소에서 개발되지만 Codex cloud와 IDE 확장 기능은 오픈소스가 아니다. Claude Code는 Anthropic 계정과 구독을 중심으로 제공되는 상용 제품이다. 제품 전체를 직접 배포하고 운영해야 하는 사용자라면 이 차이가 기능표보다 중요하다.[8][9][19]
보안은 기능보다 기본값과 실행 환경이 중요
OpenClaw 2.0은 비밀값과 승인 정책을 더 잘게 나눴다. 사용자가 마스킹된 입력창에 넣은 자격 증명은 대화와 모델 맥락에 들어가지 않고, Gateway가 허용한 대상으로 보낼 때만 보호된 값으로 치환된다. 반복 자동화는 사용자가 승인한 작업의 내용이 정확히 같을 때만 기존 권한을 다시 사용한다. 세션 권한 모드와 사람별 역할을 설정하면 각 사용자가 접근할 수 있는 에이전트, 다른 사람의 세션과 운영 기능을 제한할 수 있다.[2][8]
OpenClaw의 기본 설치에서는 샌드박스와 명령 실행 승인이 꺼져 있다. 공식 보안 문서는 기본 설정이 신뢰하는 한 사람이 쓰는 개인용 도우미를 위한 것이라고 명시한다. 격리가 필요하면 Docker, Podman, SSH 또는 OpenShell 백엔드와 권한 모드, 역할 정책을 직접 설정해야 한다. 공유 역할은 서로 신뢰하는 협업자의 권한을 나누는 기능이다. 서로 신뢰하지 않는 사용자를 격리하려면 Gateway를 분리해야 한다.[8][22]
Hermes는 위험 명령의 승인 여부를 기본 smart 모드로 판단한다. 사람이 답할 수 없는 크론과 일회성 작업, webhook 또는 API 세션에서는 위험 명령을 기본 deny로 처리한다. Docker와 Singularity, Modal 등의 백엔드를 사용하면 명령과 파일 작업을 격리된 환경에서 실행할 수 있다. 두 제품 모두 에이전트에게 셸과 브라우저, 계정 자격 증명을 줄 수 있으므로 채널 허용 목록, 실행 백엔드, 쓰기 범위와 승인 정책을 함께 확인해야 한다.[10]
세션과 작업 맥락을 어디에 둘 것인가
가족이나 팀이 같은 에이전트 세션에 들어와 진행 상황을 보고, 로컬과 클라우드 워커 사이에서 작업을 옮기며, 브라우저와 네이티브 앱을 주 화면으로 쓰려면 OpenClaw 2.0이 더 잘 맞는다. 기존 설치를 업그레이드할 때는 먼저 백업을 만들고 doctor --fix가 요구하는 모델 경로와 플러그인 이전을 확인하는 편이 안전하다.
여러 모델과 메시징 플랫폼을 한 Gateway에 연결하고, 역할마다 자체 메모리와 스킬을 가진 장기 운영 Bot을 두며, 터미널 작업을 SSH나 Daytona, Modal로 보낼 계획이라면 Hermes가 더 잘 맞는다. 안정 기능으로 제공되는 백그라운드 서브에이전트와 스크립트 전용 크론을 조합하기도 쉽다.[12][13] 반면 하루의 대부분이 코드 리뷰와 기능 구현, pull request 작업이라면 Claude Code 또는 Codex의 코딩 도구를 직접 사용하는 편이 효율적이다.
OpenClaw 2.0은 개인용 메시징 에이전트, 팀의 공유 작업 공간, 클라우드 실행 제어 계층과 코딩 도구를 하나의 세션 모델로 묶었다. 이전 세대와 가장 큰 차이는 응답 품질이 아니라 작업을 실행하는 위치를 바꾸고 맥락을 다른 사람에게 넘기는 방식이다. Hermes와 Claude Code, Codex도 메시징과 원격 실행, 협업 기능을 넓히고 있다. 따라서 제품을 고를 때는 에이전트의 기능 수보다 세션과 자격 증명, 실행 환경을 누가 관리하는지 확인해야 한다.