2026년 7월 20일부터 27일까지의 한 주는 엔지니어링 리더들이 우선순위를 미룰 수 없는 세 가지 전개를 가져왔다. Model Context Protocol이 7월 28일 무상태 코어를 확정하고, OpenClaw 재단이 안정성 위기를 공개적으로 인정하는 동시에 기록적인 채택 수치를 발표했으며, 에이전트 생태계의 운영 패턴이 일회성 채팅에서 장기 실행 가능하고 검토 가능한 루틴으로 결정적으로 전환되었다. 이 중 어느 것도 점진적인 변화가 아니다. 이들은 함께 프로덕션 등급 에이전트 인프라의 모습을 재정의한다.
엔지니어링 리더를 위한 TL;DR: (1) MCP 2026-07-28 명세가 내일 출시된다 — initialize 핸드셰이크와 Mcp-Session-Id 헤더가 제거되므로 즉시 마이그레이션 계획을 시작하라; (2) 프로덕션 OpenClaw 인스턴스는 v2026.7.1 대신 extended-stable 채널(현재 2026.6.33)에 고정하라; (3) 2026.5.27 이전 버전에 영향을 미치는 네 가지 새로 공개된 CVE(CVE-2026-62216 ~ CVE-2026-62226)를 패치하라; (4) 대화형 프롬프트 대신 인간 검토 체크포인트가 있는 장기 실행 루틴을 중심으로 에이전트 워크플로우를 재설계하라; (5) ClawHub 스킬 설치를 감사하라 — 게시된 스킬의 17%에 악성 코드가 포함되어 있다.
MCP 2026-07-28: 프로토콜의 무상태 전환
내일인 7월 28일, Model Context Protocol이 출시 이후 가장 큰 개정판을 발행한다. 2026-07-28 명세 — 버전 문자열이 곧 확정일이다 — 는 프로토콜 수준의 세션을 완전히 제거한다. initialize/initialized 핸드셰이크와 Mcp-Session-Id 헤더가 사라진다. 모든 JSON-RPC 요청은 자체 완결형이 되어, 프로토콜 버전, 클라이언트 ID, 그리고 기능 정보를 _meta 파라미터에 담아 전송한다. 새로운 Mcp-Method 및 Mcp-Name HTTP 헤더는 어떤 요청이든 스티키 라우팅 없이 모든 서버 인스턴스에 도달할 수 있게 한다.
이는 편의성 변경이 아니다. 이는 MCP 서버가 표준 로드 밸런서 뒤에서 일반 REST 서비스처럼 확장될 수 있게 만드는 아키텍처 재설정이다. 5월 21일부터 고정된 릴리스 후보는 6개의 Specification Enhancement Proposal을 하나의 개정판에 통합했다: 무상태 코어, 첫 번째 공식 확장인 MCP Apps, 장기 실행 작업을 위한 재설계된 Tasks 확장, OAuth 2.1 및 OpenID Connect에 맞춘 인증 강화 패키지, 그리고 레거시 기능에 12개월 마이그레이션 기간을 제공하는 공식 폐지(deprecation) 정책이 그것이다.
무엇이 변경되는가: 세션 수준 상태, initialize 핸드셰이크, 또는 세션 ID 헤더에 의존하는 모든 MCP 클라이언트 및 서버가 영향을 받는다. SDK 유지보수자들은 5월 21일 릴리스 후보가 발행된 이후 10주간의 검증 기간을 가졌다. Tier 1 SDK는 최종 명세와 동시에 지원을 출시할 것으로 예상된다. GitHub MCP Server는 이미 공식 릴리스보다 앞서 새 명세를 지원하고 있다. 그러나 자체 구현체와 Tier 2/3 SDK는 적지 않은 마이그레이션 작업에 직면해 있다.
실행 항목: 스택 내 모든 MCP 서버 구현체를 인벤토리화하라. 세션 상태 의존성 — 특히 대화 컨텍스트, 리소스 구독, 또는 요청 간 도구 상태를 유지하는 서버 — 를 식별하라. 호출 간 상태가 필요한 서버는 명시적 핸들 기반 패턴(명세는 이를 위한 basket_id 패턴을 제공한다)으로 마이그레이션하라. 7월 28일 이전에 릴리스 후보에 대해 검증하라. 인프라가 의존하는 레거시 기능에 대해 12개월 폐지 타임라인을 계획하라.
OpenClaw 재단: 기록적 성장, 인정된 고통
OpenClaw 재단 직원 Hannes Rudolph는 이번 주 r/openclaw에서 드문 공개적 자기 평가를 통해 “OpenClaw가 죽었는가?“라는 질문에 직접 답변했다. 답변은 직관과 반대된다: 관심은 줄어들지 않았지만, 봄 업데이트 주기가 사용자 신뢰를 심각하게 손상시켰다.
숫자는 고통을 통한 성장의 이야기를 말해준다. 평균 일일 npm 다운로드는 24월 약 176,000건에서 67월(7월 20일 기준) 422,000건으로 증가했다. 패키지는 6월 1일부터 7월 20일 사이에 2,100만 건의 다운로드를 기록했으며, 7월 14~20일 주간 일일 수치는 252,000건에서 610,000건 사이였다. 수석 아키텍트 Vincent Koc는 별도 인터뷰에서 최근 주간 npm 다운로드가 사상 최고치인 420만 건을 기록했다고 확인했다 — 이는 과대광고 정점 시절의 250만 건에서 증가한 수치다.
그러나 이러한 성장은 릴리스 엔지니어링 덕분이 아니라 그럼에도 불구하고 일어나고 있다. Rudolph는 4월부터 6월까지의 업데이트가 기존 설치 환경을 손상시켰으며, v2026.7.1 자체도 일부 배포 환경에서 문제를 일으켰지만 복구 후 안정화되었다고 인정했다. 재단의 다음 목표는: 온보딩을 단순화하고, 진입 장벽을 낮추며, 안정성 작업을 지속하는 것이다.
extended-stable 브랜치는 여전히 프로덕션 권장 경로다. extended-stable 채널은 npm에서 2026.6.33이며, 2026.6.34가 준비 중이다. 이는 새로운 제품 기능 없이 선별된 보안 및 안정성 수정 사항만 포함하는 npm 전용 유지보수 업데이트다. dist-tag 현황은 이를 확인한다: latest=2026.7.1-2, beta=2026.7.2-beta.3, extended-stable=2026.6.33. 프로덕션 호스트의 경우 extended-stable이 올바른 채널이다. inspect.software 건강 지수는 OpenClaw를 79/100(Good)로 평가하며, 엔지니어링 품질은 96/100이지만 보안은 50/100으로 — 프로젝트의 지속적인 과제를 반영하는 격차다.
실행 항목: 프로덕션을 extended-stable(2026.6.33)에 고정하라. dry-run 검증 없이 v2026.7.1을 프로덕션에 배포하지 마라. 재단이 약속한 온보딩 단순화 작업에 대한 예산을 확보하라 — 팀이 현재 설정에 맞춰 맞춤형 배포 자동화를 구축했다면 변경을 예상하라. 업데이트된 상태 평가를 위해 ClawStat.us를 주시하라.
보안: 4개의 신규 CVE와 ClawHub 공급망 문제
7월 16~17일에 발행된 4개의 CVE는 엔지니어링 리더들이 일회성이 아닌 지속적인 문제로 다뤄야 하는 보안 상황을 완성한다:
- CVE-2026-62216 (CVSS 평가중): QQBot 미디어 업로드의 정책 우회로 SSRF 허용. 2026.5.28 이전 버전 영향.
- CVE-2026-62218 (CVSS 8.8):
device.pair.approve의 권한 부여 우회로 낮은 신뢰도의 호출자가 역할 관리 검사를 우회할 수 있음. 2026.5.27 이전 버전 영향. - CVE-2026-62225: 스킬 명령 디스패치의 권한 부여 우회. 2026.5.18 이전 버전 영향.
- CVE-2026-62226 (CVSS 8.5): 브라우저 act 라우트의 권한 부여 우회로 현재 탭 URL 검증 실패. 2026.5.19 이전 버전 영향.
네 가지 모두 동일한 패턴을 따른다: 더 강력한 권한 부여가 필요한 기능에 낮은 신뢰도의 호출자가 구성된 입력 경로를 통해 접근하는 것이다. 이들은 공통된 근본 원인을 공유한다 — OpenClaw의 신뢰 경계 모델이 모든 진입 지점에서 일관되게 역할 검사를 적용하지 않는다는 점이다. 재단은 이를 일회성 패치가 아닌 시스템적 문제로 다뤄야 한다.
ClawHub 공급망 문제는 여전히 심각하다. 보안 연구는 지속적으로 게시된 스킬의 약 17%가 자격 증명 도용, 데이터 유출, 백도어 페이로드 등의 악성 코드를 포함하고 있음을 보여준다. 현재까지 1,184개 이상의 악성 스킬이 식별되었다. VirusTotal 스캐닝은 알려진 멀웨어 서명을 포착하지만, 프롬프트 인젝션 페이로드와 동적으로 로드되는 콘텐츠는 정적 분석을 회피한다. Palo Alto Unit 42는 VirusTotal과 ClawScan 스크리닝을 모두 우회한 스킬을 발견했는데, 이는 자연어 명령 하이재킹이 스캐너에게 멀웨어처럼 보이지 않기 때문이다.
7월 25일에 발행된 새로운 CVE — CVE-2026-42428 (CVSS 7.1) — 는 ClawHub 패키지 다운로드가 무결성 검증 없이 수행되었음을 밝혀낸다. 플러그인 아카이브가 아카이브 또는 파일별 무결성 메타데이터를 강제하지 않고 설치될 수 있었다. 이는 2026.4.8에서 패치되었지만, 해당 버전 이전에 ClawHub에서 스킬을 설치한 조직은 해당 설치를 신뢰할 수 없는 것으로 간주해야 한다.
실행 항목: 모든 인스턴스를 최소 2026.5.28로 업그레이드하라. ClawHub에서 스킬을 설치한 인스턴스에서 openclaw security audit --deep을 실행하라. 검증된 스킬의 내부 허용 목록(allowlist)을 유지하라. 기본 워크스테이션에 OpenClaw를 절대 설치하지 말고 — 전용 VM, Docker 컨테이너, 또는 여분 하드웨어를 사용하라. 게이트웨이 접근을 localhost로 제한하라. 자격 증명을 평문 설정 파일에서 환경 변수 또는 비밀 관리 도구로 옮겨라.
장기 실행 에이전트 루틴: 운영적 전환
이번 주 가장 중요한 아키텍처 트렌드는 OpenClaw의 코드베이스에 있는 것이 아니라 — 운영자들이 이를 사용하는 방식에 있다. 유용한 AI 작업은 고립된 채팅 프롬프트에서, 컨텍스트를 수집하고, 큐를 통해 작업하며, 민감한 작업 전에 검토 지점에서 멈추는 장기 실행 루틴으로 이동하고 있다.
이 패턴은 모든 주요 에이전트 플랫폼에서 수렴되고 있다. OpenAI의 장기 실행 비동기 작업을 위한 백그라운드 모드, Anthropic의 장기 실행 harness 가이드라인, GitHub의 Agentic Workflows 프리뷰(자연어 Markdown을 버전 관리된 Actions YAML로 컴파일), Google의 Gemini CLI 훅 모두 동일한 운영자 패턴을 설명한다: 도구 표면을 좁히고, 반복 가능한 단계를 패키징하며, 에이전트가 백그라운드에서 작업하게 하고, 작업이 고객, 코드, 또는 금전에 닿는 곳에 인간 체크포인트를 유지하는 것이다.
OpenClaw 운영자에게 이는 저장된 워크플로우 파일이 지속 가능한 작업 단위가 되고, 실시간 채팅은 점차 제어 표면일 뿐이 됨을 의미한다. Cron 작업이 수동 재실행을 대체한다. 검토 습관과 결합된 Heartbeat 확인이 지속적인 감독을 대체한다. 사용자 정의 스킬이 세션이 종료되면 사라지는 대화 컨텍스트를 대체한다.
엔지니어링 리더를 위한 실질적 함의: 에이전트 아키텍처는 프롬프트가 아닌 검토 큐에 최적화되어야 한다. 더 좁은 도구 세트와 더 명확한 중단 조건이 일반적으로 더 인상적인 데모보다 낫다. 가장 강력한 워크플로우 트렌드는 추상적 자율성이 아니라 — 초안이나 결정 표면을 생성하고 최종 단계를 결과를 소유한 사람에게 넘기는 장기 실행 루틴이다.
생태계: 클라우드 배포, NemoClaw, 그리고 ClawHub의 성숙
OpenClaw 생태계는 이번 주 여러 전선에서 가속화되었다:
- 1-Click Cloud Hosting: PaioClaw와 Hostinger hPanel 통합으로 이제 60초 이내에 관리형 OpenClaw 배포가 가능해져 인프라 장벽을 획기적으로 낮췄다.
- NemoClaw v0.0.92: NVIDIA의 OpenClaw용 엔터프라이즈 거버넌스 래퍼가 OpenClaw 2026.7.1 및 Node.js 22.23.1로 업데이트되었으며, 문서화된 헤드리스 배포와 강화된 보안 검증을 제공한다. NemoClaw는 Alpha에서 Active 개발 단계로 전환되었다.
- ClawHub Registry: 공식 오픈소스 스킬 저장소(github.com/openclaw/clawhub)는 계속해서 에이전트 스킬 확장을 표준화하고 있으며, 현재 9,172개의 GitHub 스타를 보유하고 있다. Canva, Monday, Outlook을 위한 Composio MCP 통합은 맞춤형 인증 없이 관리형 도구 접근을 제공한다.
- TechTarget CISO Guidelines: OpenClaw 배포를 위한 권한, 샌드박싱, 자격 증명 관리를涵盖하는 전용 엔터프라이즈 강화 프레임워크를 발행했다.
GitHub 저장소 자체는 384,000개 이상의 스타를 돌파하여 — 전 세계 GitHub에서 #6위를 기록하며 Top 5에 근접하고 있다.
주목할 사항
- MCP 2026-07-28 확정(내일): 명세가 7월 28일 출시된다. MCP 서버 벤더의 SDK 호환성 발표를 모니터링하라. 12개월 폐지 시계가 즉시 시작된다.
- v2026.7.2 안정판 승격: Beta 3는 v2026.7.1 안정판보다 현저히 프로덕션에 더 준비된 상태다. 안정판 승격과 ClawStat.us의 평가 업그레이드 여부를 주시하라.
- Extended-stable 2026.6.34: GitHub에서 준비 중이다. 프로덕션 고정 버전 업데이트를 위해 npm 게시를 추적하라.
- Aion 1.0 오픈 가중치: Microsoft의 온디바이스 모델 제품군이 이번 달 Hugging Face에 출시될 것으로 예상되며, Windows 11에서 네이티브 OpenClaw 통합을 갖춘 디바이스-투-클라우드 퍼스트파티 모델 스택을 완성한다.
- 규제 압력: NIST의 초안 AI风险管理 프레임워크 책임 규칙과 AWS, Azure, 유럽 제공업체의 주권 클라우드 번들은 자체 호스팅 에이전트 인프라를 선택 사항이 아닌 규정 준수 요구사항으로 만들고 있다.
전망
세 가지 힘이 엔지니어링 리더들에게 동시에 다가오고 있다. MCP 무상태 명세는 마이그레이션 계획을 필요로 한다. OpenClaw의 릴리스 품질 격차는 채널 규율을 필요로 한다. 장기 실행 루틴으로의 운영적 전환은 워크플로우 재설계를 필요로 한다. 이 중 어느 것도 나중에 해결하는 데 더 많은 비용이 드는 기술 부채를 쌓지 않고는 미룰 수 없다.
재단이 안정성 문제에 대해 공개적으로 솔직해진 것은 긍정적 신호다 — 이는 성숙한 프로젝트가 수행하는 제도적 자기 평가의 한 형태다. 그러나 솔직함이 릴리스 엔지니어링 규율을 대체하지는 않는다. OpenClaw의 건강 지수에서 엔지니어링 품질(96/100)과 보안(50/100) 사이의 격차가 가장 중요한 격차다. 그 격차가 좁혀질 때까지 extended-stable 채널이 여러분의 친구다.
향후 90일 동안: MCP 마이그레이션을 계획하고, OpenClaw 안정판을 고정하고, ClawHub 스킬을 감사하고, 검토 큐 중심으로 에이전트 워크플로우를 재설계하며, 자체 호스팅 에이전트 인프라를 선호 사항이 아닌 책임 방화벽으로 만드는 규제 환경에 대비하라. 프로토콜은 성숙해지고 있다. 생태계는 확장되고 있다. 문제는 릴리스 품질과 보안 태세가 따라잡을 것인가다.
X에서 지속적인 분석을 팔로우하세요: https://x.com/kkaminski