automateyournetwork/netclaw
An AI agent that claws through your network
NetClaw – AI 기반 네트워크 엔지니어링 동료
무엇인가요 – NetClaw는 OpenClaw(또는 Hermes) 런타임 위에 위치한 자율적인 "에이전트"로, 대규모 언어 모델(기본값: Claude)과 연동하여 일상적인 네트워크 운영 작업을 자동화합니다. 222개의 사전 작성된 "스킬"과 165개의 MCP(Managed-Component-Provider) 통합을 포함하여 LLM이 실제 네트워크 도구 API를 호출하고, 장치에서 명령을 실행하며, 관측 플랫폼을 쿼리하고, ITSM 시스템을 통해 변경 사항을 전달할 수 있게 합니다.
왜 중요한가요 – 네트워크 팀은 수십 개의 벤더 API에서 데이터를 수집하고, 소스 오브 트루스 데이터베이스(NetBox, Nautobot, ServiceNow 등)와 데이터를 정합화하며, 수동으로 구성 변경을 적용하는 데 대부분의 시간을 소비합니다. NetClaw는 단일 대화형 인터페이스(CLI TUI 또는 브라우저 HUD)를 제공하여 다음을 가능하게 합니다:
- 장치의 건강 상태, 라우팅 프로토콜, 텔레메트리 스트림 모니터링;
- 장애 진단, 보안 포지션 감사, 인벤토리 정합성 확인;
- 벤더별 작업 실행(Cisco ACI, Juniper PyEZ, Arista CVP, Meraki, Palo Alto, FortiManager 등);
- ServiceNow/ITSM 티켓을 기반으로 한 변경 관리 워크플로우 실행;
- Three.js 3D 대시보드에서 토폴로지와 실시간 메트릭 시각화.
이 모든 작업은 LLM이 생성한 프롬프트에 의해 구동되며, DefenseClaw 프록시에 의해 가드레일링되고 NVIDIA OpenShell 사전에서 실행되어 엔터프라이즈 수준의 감사 트레일(GAIT 불변 Git 로그)과 최소 권한 기반의 시크릿 처리를 제공합니다.
핵심 개념
| 개념 | 기능 |
|---|---|
| OpenClaw / Hermes 런타임 | 에이전트 프레임워크, 상태 저장, 스킬 실행 엔진 제공. NetClaw는 둘 중 하나에서 실행 가능하며, 설치 프로그램에서 선택 가능. |
| MCP 서버 | 소규모 마이크로서비스로 벤더 API(예: pyATS, NetBox, ServiceNow, Grafana)를 노출. NetClaw는 165개의 MCP를 등록하고 필요 시 호출. |
| 스킬 | 자연어 요청을 MCP 호출 시퀀스로 변환하는 Python 스타일 모듈. 222개의 스킬은 모니터링, 문제 진단, 구성, 보안 감사, 랩 시뮬레이션, 클라우드 네트워킹 등을 커버. |
| NetClaws의 리스크(iN2N) | Border 클로우가 요청을 가벼운 Member 클로우로 라우팅하는 배포 패턴. 각 Member는 몇 개의 스킬만 보유. 토큰/컨텍스트 사용량 감소, 최소 권한 시크릿 관리, 장애 격리 가능. |
| 프로덕션 모드 | 강화된 systemd 유닛, 커널 제한, LLM 가드레일(DefenseClaw), 불변 GAIT 감사, 여러 NetClaw 인스턴스 간 선택적 TLS 인증 연동. |
| 시각적 HUD | 브라우저 기반 3D 대시보드로 현재 스킬 인벤토리, 장치 토폴로지, 통합 상태를 표시. UI에서 직접 에이전트와 대화 가능. |
빠른 시작 (README에서)
# 인터랙티브 설치 프로그램 클론 및 실행 (sudo 필요 없음!)
git clone https://github.com/automateyournetwork/netclaw.git
cd netclaw
./scripts/install.sh # 프로파일 선택 또는 구성 요소 커스터마이징
# 런타임 선택 (기본값 = OpenClaw)
# --runtime hermes Hermes 에이전트 사용
# 설치 후, 2단계 설정 실행
openclaw onboard # LLM 제공자, 게이트웨이, 채팅 채널 선택
./scripts/setup.sh # 장치 자격 증명, 정체성 정보 입력
# 게이트웨이 및 TUI 시작
openclaw gateway &
openclaw tui
프로파일을 사용하면 커스터마이즈된 하위 집합(예: 추천, Cisco, 멀티벤더, 클라우드, 보안, 랩, 관측성, 최소, 또는 모든 것)을 설치할 수 있습니다. --profile 또는 --components 플래그로 비인터랙티브 설치도 지원됩니다.
NetClaw에게 요청할 수 있는 작업
- 건강 점검 – "모든 라우터의 CPU 및 인터페이스 오류를 표시해줘."
- 라우팅 분석 – "BGP에서 라우트 X가 선택되지 않는 이유를 설명해줘."
- 보안 감사 – "10.0.0.0/8에서 DMZ로 트래픽을 허용하는 ACL 목록을 보여줘."
- 소스 오브 트루스 정합성 확인 – "NetBox에 있지만 실시간 인벤토리에 없는 장치를 찾아줘."
- 변경 실행 – "ServiceNow 변경 티켓을 열고, 장치 R1에 새로운 OSPF 영역 구성 푸시, 인접성 검증해줘."
- 랩 시뮬레이션 – "Cisco CML 토폴로지를 시작하고, BGP 수렴 테스트를 실행하고 결과를 내보내줘."
- 관측성 쿼리 – "최근 24시간 동안 Prometheus에서 스위치 SW1의 인터페이스 in-바이트를 그래프로 표시해줘."
- 클라우드 네트워킹 – "AWS와 Azure 간에 새로운 VPC 피어링을 생성하고, 라우트 테이블을 업데이트해줘."
- 보안 도구 – "192.168.10.0/24에 대해 nmap 스캔을 실행하고 열린 포트를 요약해줘."
- 페더레이티드 운영 – "피어 NetClaw 인스턴스에 연결하고, 그 Border 클로우로부터 BGP 정책 감사를 요청해줘."
모든 응답에는 감사 항목(GAIT Git 커밋)이 포함되며, 활성화된 경우 LLM 가드레일 로그도 기록되어 원본 프롬프트, 모델 출력, 실행된 도구 호출이 기록됩니다.
보안 및 준수 기능
- DefenseClaw LLM 가드레일 – Go 프록시로, 모델 실행 전 모든 프롬프트/응답을 정책 위반 여부로 검사.
- OpenShell 사전 – 각 스킬에 대해 YAML로 정의된 파일 시스템 및 네트워크 정책을 가진 Docker 기반 컨테이너.
- 불변 감사 트레일 – GAIT는 모든 위임을 추가 전용 Git 저장소(
~/.openclaw/n2n/gait/)에 저장. - TLS 인증 페더레이션 – 선택적 ACME/Let’s Encrypt 또는 고정된 자체 서명 인증서를 사용한 Border-Member 통신(
N2N_CERT_MODE). - 최소 권한 시크릿 조각 – 각 Member 클로우는 필요한
.env변수만 수신. 마스터.env는 사전에서 숨겨짐. - 프로덕션 강화 모드 –
N2N_RISK_MODE=production로 설정 시, 누락된 가드레일은 경고가 아니라 하드 실패를 유도.
누구에게 적합한가?
| 대상 | 가치 제안 |
|---|---|
| 대규모 엔터프라이즈 네트워크 운영팀 | 수십 개의 벤더 API를 단일 대화형 인터페이스로 통합하여 수동 티켓 처리를 줄이고, 감사 가능하고 정책 기반의 자동화를 제공. |
| 매니지드 서비스 제공업체 | 고객별로 "NetClaws의 리스크"를 스파이닝 가능. 자격 증명은 격리되지만 동일한 런타임을 공유. |
| 네트워크 테스트 랩 엔지니어 | CML, ContainerLab, Batfish, 트래픽 분석 도구의 원클릭 프로비저닝. 모두 채팅으로 제어 가능. |
| 보안 팀 | 통합된 취약성 스캔, 방화벽 정책 검토, LLM 가드로 실행을 통해 실수 변경을 방지. |
| DevOps / SRE | Grafana, Prometheus, Loki, Kubeshark를 통합한 관측성과 GitHub/GitLab 파이프라인을 통한 IaC 스타일 구성 코드화. |
제한 사항 (README에 기술됨)
- iN2N 페더레이션 서브시스템은 아직 OpenClaw 전용. Hermes는 메시 데몬을 아직 지원하지 않음.
- 전체 "모든 것" 프로파일은 수백 개의 MCP 서버를 포함하여 저장소 부담이 크고, API 키 관리에 주의가 필요.
- 시각적 HUD는 실행 중인 OpenClaw 게이트웨이와 최신 브라우저가 필요. 선택 사항이지만 핵심 CLI 워크플로우의 일부는 아님.
- 프로덕션 모드 강화는 systemd 사용자 서비스와 커널 제한에 의존. systemd가 없는 시스템(예: 일부 컨테이너 전용 환경)에서는 이러한 보호 기능은 사용 불가.
- LLM 가드레일은 별도의 Go 프로세스. 크래시 시 NetClaw는 작업 위임을 거부(패일클로즈)하여 자동화가 중단될 수 있음.
결론
NetClaw는 실제로 존재하는 오픈소스 AI 에이전트로, 대규모 언어 모델 기반 자동화를 현대 네트워크 엔지니어링의 전 분야(장치 건강 모니터링에서 ITSM 게이트된 구성, 온프레미스 랩 시뮬레이션에서 클라우드 네트워킹)에 제공합니다. 모든 것이 엔터프라이즈 수준의 보안과 감사 기능으로 뒷받침됩니다. 모듈식 설치 프로그램을 통해 최소 구성(pyATS + 감사 트레일)부터 전체 생태계까지 선택 가능하며, "NetClaws의 리스크" 아키텍처는 토큰 사용량과 시크릿 노출을 낮추면서도 강력한 LLM 백엔드를 활용할 수 있는 확장 가능한 방법을 제공합니다.
관련
- 프로젝트
- 프로젝트
- Dispatch
- 프로젝트
- Dispatch