automateyournetwork/netclaw

An AI agent that claws through your network

NetClaw – AI 기반 네트워크 엔지니어링 동료

무엇인가요 – NetClaw는 OpenClaw(또는 Hermes) 런타임 위에 위치한 자율적인 "에이전트"로, 대규모 언어 모델(기본값: Claude)과 연동하여 일상적인 네트워크 운영 작업을 자동화합니다. 222개의 사전 작성된 "스킬"과 165개의 MCP(Managed-Component-Provider) 통합을 포함하여 LLM이 실제 네트워크 도구 API를 호출하고, 장치에서 명령을 실행하며, 관측 플랫폼을 쿼리하고, ITSM 시스템을 통해 변경 사항을 전달할 수 있게 합니다.

왜 중요한가요 – 네트워크 팀은 수십 개의 벤더 API에서 데이터를 수집하고, 소스 오브 트루스 데이터베이스(NetBox, Nautobot, ServiceNow 등)와 데이터를 정합화하며, 수동으로 구성 변경을 적용하는 데 대부분의 시간을 소비합니다. NetClaw는 단일 대화형 인터페이스(CLI TUI 또는 브라우저 HUD)를 제공하여 다음을 가능하게 합니다:

  • 장치의 건강 상태, 라우팅 프로토콜, 텔레메트리 스트림 모니터링;
  • 장애 진단, 보안 포지션 감사, 인벤토리 정합성 확인;
  • 벤더별 작업 실행(Cisco ACI, Juniper PyEZ, Arista CVP, Meraki, Palo Alto, FortiManager 등);
  • ServiceNow/ITSM 티켓을 기반으로 한 변경 관리 워크플로우 실행;
  • Three.js 3D 대시보드에서 토폴로지와 실시간 메트릭 시각화.

이 모든 작업은 LLM이 생성한 프롬프트에 의해 구동되며, DefenseClaw 프록시에 의해 가드레일링되고 NVIDIA OpenShell 사전에서 실행되어 엔터프라이즈 수준의 감사 트레일(GAIT 불변 Git 로그)과 최소 권한 기반의 시크릿 처리를 제공합니다.


핵심 개념

개념 기능
OpenClaw / Hermes 런타임 에이전트 프레임워크, 상태 저장, 스킬 실행 엔진 제공. NetClaw는 둘 중 하나에서 실행 가능하며, 설치 프로그램에서 선택 가능.
MCP 서버 소규모 마이크로서비스로 벤더 API(예: pyATS, NetBox, ServiceNow, Grafana)를 노출. NetClaw는 165개의 MCP를 등록하고 필요 시 호출.
스킬 자연어 요청을 MCP 호출 시퀀스로 변환하는 Python 스타일 모듈. 222개의 스킬은 모니터링, 문제 진단, 구성, 보안 감사, 랩 시뮬레이션, 클라우드 네트워킹 등을 커버.
NetClaws의 리스크(iN2N) Border 클로우가 요청을 가벼운 Member 클로우로 라우팅하는 배포 패턴. 각 Member는 몇 개의 스킬만 보유. 토큰/컨텍스트 사용량 감소, 최소 권한 시크릿 관리, 장애 격리 가능.
프로덕션 모드 강화된 systemd 유닛, 커널 제한, LLM 가드레일(DefenseClaw), 불변 GAIT 감사, 여러 NetClaw 인스턴스 간 선택적 TLS 인증 연동.
시각적 HUD 브라우저 기반 3D 대시보드로 현재 스킬 인벤토리, 장치 토폴로지, 통합 상태를 표시. UI에서 직접 에이전트와 대화 가능.

빠른 시작 (README에서)

# 인터랙티브 설치 프로그램 클론 및 실행 (sudo 필요 없음!)
git clone https://github.com/automateyournetwork/netclaw.git
cd netclaw
./scripts/install.sh          # 프로파일 선택 또는 구성 요소 커스터마이징

# 런타임 선택 (기본값 = OpenClaw)
#   --runtime hermes   Hermes 에이전트 사용

# 설치 후, 2단계 설정 실행
openclaw onboard               # LLM 제공자, 게이트웨이, 채팅 채널 선택
./scripts/setup.sh            # 장치 자격 증명, 정체성 정보 입력

# 게이트웨이 및 TUI 시작
openclaw gateway &
openclaw tui

프로파일을 사용하면 커스터마이즈된 하위 집합(예: 추천, Cisco, 멀티벤더, 클라우드, 보안, , 관측성, 최소, 또는 모든 것)을 설치할 수 있습니다. --profile 또는 --components 플래그로 비인터랙티브 설치도 지원됩니다.


NetClaw에게 요청할 수 있는 작업

  • 건강 점검 – "모든 라우터의 CPU 및 인터페이스 오류를 표시해줘."
  • 라우팅 분석 – "BGP에서 라우트 X가 선택되지 않는 이유를 설명해줘."
  • 보안 감사 – "10.0.0.0/8에서 DMZ로 트래픽을 허용하는 ACL 목록을 보여줘."
  • 소스 오브 트루스 정합성 확인 – "NetBox에 있지만 실시간 인벤토리에 없는 장치를 찾아줘."
  • 변경 실행 – "ServiceNow 변경 티켓을 열고, 장치 R1에 새로운 OSPF 영역 구성 푸시, 인접성 검증해줘."
  • 랩 시뮬레이션 – "Cisco CML 토폴로지를 시작하고, BGP 수렴 테스트를 실행하고 결과를 내보내줘."
  • 관측성 쿼리 – "최근 24시간 동안 Prometheus에서 스위치 SW1의 인터페이스 in-바이트를 그래프로 표시해줘."
  • 클라우드 네트워킹 – "AWS와 Azure 간에 새로운 VPC 피어링을 생성하고, 라우트 테이블을 업데이트해줘."
  • 보안 도구 – "192.168.10.0/24에 대해 nmap 스캔을 실행하고 열린 포트를 요약해줘."
  • 페더레이티드 운영 – "피어 NetClaw 인스턴스에 연결하고, 그 Border 클로우로부터 BGP 정책 감사를 요청해줘."

모든 응답에는 감사 항목(GAIT Git 커밋)이 포함되며, 활성화된 경우 LLM 가드레일 로그도 기록되어 원본 프롬프트, 모델 출력, 실행된 도구 호출이 기록됩니다.


보안 및 준수 기능

  • DefenseClaw LLM 가드레일 – Go 프록시로, 모델 실행 전 모든 프롬프트/응답을 정책 위반 여부로 검사.
  • OpenShell 사전 – 각 스킬에 대해 YAML로 정의된 파일 시스템 및 네트워크 정책을 가진 Docker 기반 컨테이너.
  • 불변 감사 트레일 – GAIT는 모든 위임을 추가 전용 Git 저장소(~/.openclaw/n2n/gait/)에 저장.
  • TLS 인증 페더레이션 – 선택적 ACME/Let’s Encrypt 또는 고정된 자체 서명 인증서를 사용한 Border-Member 통신(N2N_CERT_MODE).
  • 최소 권한 시크릿 조각 – 각 Member 클로우는 필요한 .env 변수만 수신. 마스터 .env는 사전에서 숨겨짐.
  • 프로덕션 강화 모드N2N_RISK_MODE=production로 설정 시, 누락된 가드레일은 경고가 아니라 하드 실패를 유도.

누구에게 적합한가?

대상 가치 제안
대규모 엔터프라이즈 네트워크 운영팀 수십 개의 벤더 API를 단일 대화형 인터페이스로 통합하여 수동 티켓 처리를 줄이고, 감사 가능하고 정책 기반의 자동화를 제공.
매니지드 서비스 제공업체 고객별로 "NetClaws의 리스크"를 스파이닝 가능. 자격 증명은 격리되지만 동일한 런타임을 공유.
네트워크 테스트 랩 엔지니어 CML, ContainerLab, Batfish, 트래픽 분석 도구의 원클릭 프로비저닝. 모두 채팅으로 제어 가능.
보안 팀 통합된 취약성 스캔, 방화벽 정책 검토, LLM 가드로 실행을 통해 실수 변경을 방지.
DevOps / SRE Grafana, Prometheus, Loki, Kubeshark를 통합한 관측성과 GitHub/GitLab 파이프라인을 통한 IaC 스타일 구성 코드화.

제한 사항 (README에 기술됨)

  • iN2N 페더레이션 서브시스템은 아직 OpenClaw 전용. Hermes는 메시 데몬을 아직 지원하지 않음.
  • 전체 "모든 것" 프로파일은 수백 개의 MCP 서버를 포함하여 저장소 부담이 크고, API 키 관리에 주의가 필요.
  • 시각적 HUD는 실행 중인 OpenClaw 게이트웨이와 최신 브라우저가 필요. 선택 사항이지만 핵심 CLI 워크플로우의 일부는 아님.
  • 프로덕션 모드 강화는 systemd 사용자 서비스와 커널 제한에 의존. systemd가 없는 시스템(예: 일부 컨테이너 전용 환경)에서는 이러한 보호 기능은 사용 불가.
  • LLM 가드레일은 별도의 Go 프로세스. 크래시 시 NetClaw는 작업 위임을 거부(패일클로즈)하여 자동화가 중단될 수 있음.

결론

NetClaw는 실제로 존재하는 오픈소스 AI 에이전트로, 대규모 언어 모델 기반 자동화를 현대 네트워크 엔지니어링의 전 분야(장치 건강 모니터링에서 ITSM 게이트된 구성, 온프레미스 랩 시뮬레이션에서 클라우드 네트워킹)에 제공합니다. 모든 것이 엔터프라이즈 수준의 보안과 감사 기능으로 뒷받침됩니다. 모듈식 설치 프로그램을 통해 최소 구성(pyATS + 감사 트레일)부터 전체 생태계까지 선택 가능하며, "NetClaws의 리스크" 아키텍처는 토큰 사용량과 시크릿 노출을 낮추면서도 강력한 LLM 백엔드를 활용할 수 있는 확장 가능한 방법을 제공합니다.

관련

  • 프로젝트
  • 프로젝트
  • Dispatch
  • 프로젝트
  • Dispatch