These Two GitHub Rocket Projects Are Not Open-Source Victories
이 두 GitHub 로켓 프로젝트, 본질은 오픈소스의 승리가 아니다
수십만 개의 별(Stars).
오픈소스의 승리가 아니다.
두 거대 기업의 에이전트 전선(Proxy War)이다.
나는 미리 판단을 내려둔다. 글을 읽다가 오해하지 않도록: 이건 오픈소스에 반대하는 글이 아니다. "오픈소스 서사가 자본에 회수되는 현상"에 대한 반박이다. MIT 라이선스는 그대로지만, 모델 연결부터, 배포부터, 사용자 유지까지 누가 통제하는지 — 이 모든 것은 이미 라이선스만으로 결정되지 않는다.
1. 4월 4일 그날
4월 4일, 나는 OpenClaw로 고객 워크플로를 돌리고 있었다.
OpenClaw 백엔드는 Claude Pro에 연결되어 있었고, 프론트엔드는 WhatsApp 게이트웨이를 통해 작업을 내보냈다. 단 한 줄의 명령어로, 3주 동안 자동화가 돌아갔다. 그날 오전 10시쯤, 갑자기 구독이 끊겼다 — Anthropic이 일방적으로 OpenClaw에서 Claude Pro/Max 접속을 차단한 것이다. 한 달 후, OpenAI는 반대로 OpenClaw의 모든 사용자에게 ChatGPT 구독을 개방했다. 두 움직임 사이의 간격은 대략 한 달.
그 순간, 나는 이 두 프로젝트를 다시 짚어보기 시작했다.
지난주 나는 각성록 #3에서 "평가가 병목이다"라고 썼다 — 평가에 관한 그 글은 버리지 않고 #4로 옮겼다. 이번 주에는 평가보다 더 긴급한 일이 있다: OpenClaw와 HermesAgent, 이 두 GitHub 로켓이 시장에서 "오픈소스 대폭발"로 축하받고 있지만, 그 밑에는 OpenAI와 Anthropic의 두 가지 에이전트 전선이 깔려 있다.
5-02호 《Anthropic의 자제력 이야기는 더 이상 통하지 않는다》에서 나는 하나의 실마리를 남겼다: Anthropic은 모델을 지키려 하고, OpenAI는 배포를 장악하려 한다. 이번 주, 그 실마리가 에이전트 계층에서 첫 번째 결실을 맺었다.
2. 두 프로젝트를 먼저 정리하자
아직 사용해보지 않은 독자를 위해, 두 가지를 먼저 설명한다.
OpenClaw: 오스트리아 독립 개발자 Peter Steinberger가 2025년 11월에 출시했다. 처음에는 Clawdbot이라고 불렸고, 2026-01-27 Anthropic의 상표권 신고로 Moltbot으로 개명, 3일 후 다시 OpenClaw로 바뀌었다. 이것은 messaging gateway가 agent runtime을 감싼 프로젝트다 — 쉽게 말해 WhatsApp / Telegram / Slack / iMessage / WeChat / QQ / Feishu 등 24개 이상의 통신 채널을 하나의 WebSocket 게이트웨이로 통일한 후, LLM-agnostic(특정 모델에 묶이지 않음, Claude / GPT / DeepSeek 모두 연결 가능)한 agent가 뒤에서 실행되게 하는 구조다. GitHub에서 수십만 개의 별, 월간 활성 사용자 수백만 명, 커뮤니티가 기여한 수만 개의 스킬. 기고 시점 기준, GitHub 역사상 가장 빠르게 성장한 프로젝트 중 하나다.
HermesAgent: Nous Research(VC 지원을 받는 오픈소스 AI 연구소)가 2026-02-25 MIT 라이선스로 출시했다. 아키텍처가 정반대다 — agent execution engine이 gateway를 감싼다. 핵심은 채널이 넓다는 것이 아니라 **폐쇄형 학습 루프(Closed Learning Loop)**에 있다: agent가 복잡한 태스크를 완료하면 자동으로 반성 단계에 들어가, 성공한 워크플로를 Markdown skill로 ~/.hermes/memories/에 저장한다. 다음에 비슷한 태스크가 오면 바로 불러온다. 모든 세션은 SQLite + FTS5 전문 검색(전문 인덱스를 갖춘 로컬 데이터베이스)에 저장되며, 몇 주 전에 논의했던 일도 검색할 수 있다. 최신 버전 v0.10+는 100개 이상의 스킬, 3계층 메모리 아키텍처, 6개 메시지 플랫폼 통합을 제공한다. 2026년 4월 기준, agent 전용 CVE(취약점)은 공개되지 않았다.
하나는 가로로 성장하고, 하나는 세로로 성장한다.
3. 아키텍처 차이는 철학 차이
한 가지 비유를 기억하자.
OpenClaw는 모든 문 앞에 초인종을 달고, 그 소리를 하나의 총지배인에게 보내는 것과 같다. HermesAgent는 스스로 레시피를 연구하는 요리사를 기르는 것과 같아서, 초인종은 그의 도구일 뿐이다.
이 차이의 가장 직접적인 대가는 안전 측면에서 드러난다. OpenClaw는 2026년 3월, 여러 CVE를 한꺼번에 공개했다. 그중 하나는 WebSocket 크로스사이트 하이재킹 유형으로 — 공격자가 브라우저의 악성 페이지를 통해 사용자의 OpenClaw와 외부 서비스 간 WebSocket 연결을 하이재킹하여 메시지를 빼돌리거나 재전송할 수 있게 한다. CVSS 점수는 최고 등급에 가깝다. 이것은 엔지니어링 결함이 아니라 구조적 문제다 — 게이트웨이형 아키텍처는 자연스럽게 24개 이상의 통신 프로토콜에 대한 공격 표면을 드러내며, 통합이 하나 추가될 때마다 노출 영역이 하나씩 증가한다.
HermesAgent는 같은 기간에 agent 전용 CVE 공개가 없었다. 물론 Hermes도 자신만의 문제를 가지고 있지만(곧 설명하겠다), 노출 영역은 한 자릿수 더 작다.
멀티 에이전트 행동 차이는 또 다른 분수령이다. OpenClaw는 지속적인 협업 팀을 지원한다 — 여러 agent가 계속 실행되고, 서로 메시지를 남기고, 장기적인 업무 관계를 형성할 수 있다. HermesAgent는 부모-자식 격리 실행 방식이다 — 자식 agent가 태스크를 완료하면 사라지고, 결과는 부모 agent에게 반환되며, agent 간 직접 대화가 불가능하다. 전자는 상주 프로젝트 팀 같고, 후자는 일회성 아웃소싱 같다.
당신이 원하는 것은 어디에나 있는 도우미인가, 당신 곁에서 자라는 파트너인가.
아키텍처 선택은 기술적 선호가 아니라 철학적 선호다.
4. 별(Stars)은 GitHub에서 가장 싼 신호다
여기서 잠시 멈춰야겠다.
"수십만 개의 별"이라는 숫자는 원래 "오픈소스 번영"을 논할 근거가 아니다. 별(Star)은 한 줄의 JS로 1만 개를 만들어낼 수 있고, Fiverr에서 5달러면 1천 개를 살 수 있다. GitHub Trending에 반나절만 올라가도 진짜 클릭 1만 개를 굴릴 수 있다. 그것은 진입 지표(Entry Indicator)이지 건강 지표(Health Indicator)가 아니다.
진정으로 "이 프로젝트가 커뮤니티에 속하는지"를 알려주는 것은 세 가지다.
첫째, 커밋 소스 집중도.
OpenClaw 메인 저장소의 커밋은 대부분 상위 5명의 메인테이너가 담당한다. Steinberger가 그 핵심이다. 그가 2월에 OpenAI에 합류한 후, 새로운 메인테이너는 현재까지 공개되지 않았다 — 커밋이 없다는 것이 아니라 커밋 명단이 갱신되지 않았다는 뜻이다. 재단에 이관한다고 주장하는 프로젝트가 "지금 누가 결정권을 가졌는지"조차 밝히지 않고 있다.
둘째, 재단 거버넌스의 공백.
2026년 2월, Steinberger는 OpenAI에 합류하여 "차세대 개인 에이전트 전략"을 이끌겠다고 발표했고, 같은 주에 OpenClaw를 독립 비영리 재단에 이관한다고 밝혔다. 3개월이 지난 지금, 이 글을 쓰는 현재까지 재단의 거버넌스 문서, 이사 명단, 자금 출처 중 어떤 것도 공개되지 않았다. 3개월 동안 공식 회의도 열리지 않았고, 기부자도 공개되지 않았으며, 메인테이너도 교체되지 않은 "독립 재단"이란 무엇인가? Notion에 빈 라벨 하나 붙여놓은 것과 무엇이 다른가.
셋째, 모델 바인딩의 은폐된 움직임.
OpenClaw는 말로는 LLM-agnostic이라고 하고, 문서에도 Claude / GPT / DeepSeek 모두 연결 가능하다고 명확히 써 있다. 하지만 실제 바인딩은 문서가 아니라 구독 체인에 있다.
- 4월 초, Anthropic이 OpenClaw에서 Claude Pro/Max 접속을 차단했다.
- 5월 초, OpenAI가 반대로 OpenClaw의 모든 사용자에게 ChatGPT 구독을 개방했다.
한 번의 차단과 한 번의 개방, 그 사이에 한 달 간격이 있다. 표면적으로 LLM-agnostic은 변하지 않았지만, 실제로 일반 사용자에게는 안정적으로 호출할 수 있는 유일한 라인이 ChatGPT로 남았다. 이것이 실제 바인딩(Factual Binding)이다 — 라이선스가 아닌, 사용자가 충전하는 순간에 결정된다.
5-02호 각성록에서 나는 "OpenAI가 배포를 장악하려 하고, Anthropic이 모델을 지키려 한다"고 말했다. 에이전트 계층이 이 게임의 첫 번째 충돌 지점 geworden이다.
오픈소스 라이선스는 MIT지만, 배포 채널은 단일 지점이다. 이 시대의 "오픈소스" 정의는 이미 절반이 바뀌었다.
5. 두 개의 전선, 두 가지 게임
시야를 한 단계 높이자.
OpenClaw는 "배포 수용 전선(Distribution Co-option)"을 걷고 있으며, 뒤에는 OpenAI가 있다. 논리는 간단하다: 모델 계층에서 Anthropic과 정면 승부를 벌이는 대신, 에이전트 계층의 수백만 엔드유저를 직접 삼키는 것이다. Steinberger는 OpenAI에서 "개인 에이전트 전략"을 이끌게 되었고, 3개월 후 재단이 공개되지 않은 상태에서 사용자 접속이 ChatGPT 구독으로 이어졌다. 이것은 우연이 아니며, 로드맵이다. 5-09호 각성록에서 나는 그 조 달러 규모의 Capex(자본 지출)을 계산한 적이 있다 — 빅테크는 상류인 컴퓨팅 파워에 돈을 쏟아부었는데, 하류는 누가 받을 것인가? OpenClaw의 수백만 월간 활성 사용자가 그 하류의 일부를 받아내는 입구가 된다.
HermesAgent 쪽은 다르다.
Nous Research는 VC(벤처 캐피탈) 자본의 지원을 받는 오픈소스 AI 연구소다. VC라는 경로는 자체적인 출구 사이클이 있다 — 일반적으로 5-7년 안에 LP에게 IPO나 인수합병이라는 출구(Exit)를 제공해야 한다. Hermes v0.10 출시는 아직 1년이 채 되지 않았고, 가치 평가가 IPO 수준까지 오르지 않았다면, 6-18개월 안에 반드시 대기업에 인수되거나 핵심 팀 전체가 스카우트되는 유형의 움직임이 있을 것이다.
이것은 반박 가능한 구체적 예측이다. "조만간 있을 일"이라는 모호한 문장이 아니라, **"18개월 안에"**라는 정확한 예측이다. 이 글을 저장해두었다가 2027년 11월에 대조해보시라.
Anthropic 쪽은 "모델 보호 전선(Model Protection line)"이다. 4월에 OpenClaw 접속을 차단한 그 순간, 사실상 시장에 이렇게 공표한 셈이다: 나는 에이전트 계층을 보조하지 않는다. Claude Pro/Max의 구독 수익은 생명선이다. 에이전트 계층은 서드파티에 맡기지만, 내 구독을 타인의 게이트웨이 먹이로 쓰게 할 수는 없다 — 이 움직임은 냉정하고, 심지어 자제력까지 있다. 하지만 자제력은 중립을 의미하지 않는다. 단지 배포를 갈취하지 않을 뿐, Hermes를 지원하겠다는 뜻이 아니다. Hermes는 현재까지 Anthropic의 공식 지원도, OpenAI의 공식 지원도 받지 못했다. 이유는 간단하다: 아직 어느 쪽이 개입할 만한 가치가 없기 때문이다. Nous Research의 VC 출구 창구가 오면 그때는 매우 가치 있어진다.
Anthropic은 모델을 지키고, OpenAI는 배포를 갈취하며, Hermes는 인수자를 기다린다.
세 주체 중 어느 하나도 "순수한 오픈소스"를 하고 있지 않지만, 시장은 이 서사를 좋아하고 GitHub의 별은 여전히 오르고 있다.
6. 독립 개발자는 어떻게 접근할까
1만 자의 거대한 이야기를 썼으니, 다시 우리 같은 사람들로 돌아가자.
만약 당신이 코드를 작성한다면 — Claude Agent SDK 또는 Claude Code가 가장 안정적인 선택이다. 모델 제공자가 직접 만든 SDK를 사용하는 것이 낯선 써드파티 프레임워크의 불확실성을 제거하는 길이다. 당신은 Anthropic이라는 회사에 베팅하는 것이지, 어떤 GitHub 프로젝트와 그 "재단"에 베팅하는 것이 아니다.
만약 당신이 생활 자동화를 한다면 — OpenClaw는 아직 사용 가능하고, 커뮤니티 생태계도 좋다. 하지만 언제 LLM 연결이 끊길지에 대한 대비책을 마련하라. 안정적으로 돌아가는 워크플로를 순수 Python이나 순수 Markdown으로 복사해두어 OpenClaw 없이도 실행 가능하게 하라. 이 한 걸음에 2시간을 더 쓰면, 나중에 2주를 절약할 수 있다.
만약 당신이 연구나 반복 작업을 한다면 — HermesAgent의 스킬 학습 순환(Skill Learning Loop)은 사용할 가치가 있다. Markdown 스킬 파일은 공유, 상속, 버전 관리가 가능하며, 이것은 진정으로 가치 있는 일이다. 하지만 자의적 평가(Self-Assessment)를 믿지 마라. 커뮤니티는 일관되게 부정적인 평가를 내리고 있다: 작업을 망쳐놓고도 잘했다고 생각하며, 더 심각한 것은 자동 학습으로 당신이 직접 수정한 스킬 파일을 덮어쓴다는 점이다. 자체 평가를 끄고 자신만의 평가자를 작성하거나, ~/.hermes/memories/를 읽기 전용으로 잠그고 수동으로 유지하라.
마지막으로, 진정한 해자(Moat)다.
어떤 프레임워크를 사용하느냐가 아니라, 자신의 스킬, 메모리, 워크플로를 이식 가능한 Markdown으로 작성하는 것이다. OpenClaw의 스킬은 agentskills.io의 오픈소스 표준을 사용하며, Hermes도 이 표준을 호환한다 — 이것은 현재의 예상치 못한 창구(window period)다. 이 창구가 닫히기 전에, 에이전트 자산을 프레임워크와 분리된 포맷으로 만들어라. 언젠가 OpenClaw 접속이 차단되거나 Hermes 팀이 스카우트되어도, 당신은 git clone으로 자신의 스킬 저장소를 복사해 새로운 런타임에 연결하기만 하면 된다.
프레임워크에 충성할 필요는 없다. 에이전트 자산이 어떤 프레임워크에도 이식될 수 있게 만드는 것이 중요하다.
7. 글을 마치며: 세 가지 예언
이 글에서 내가 내린 세 가지 구체적 예언을 적어둔다. 추후 대조해볼 수 있을 것이다.
- 6개월 이내(2026-11 이전), OpenAI는 OpenClaw를 ChatGPT Pro의 공식 트래픽 분배 체인에 통합할 것이다 — 아마도 "커넥트 유어 에이전트(Connect your agent)" 버튼이거나, ChatGPT 앱에 OpenClaw 진입점을 직접 내장하는 식일 것이다. 논리: 수백만 월간 활성 사용자를 그냥 두고, OpenAI가 그냥 "구독 개방"이란 가벼운 조치로만 대응할 리 없다.
- 12개월 이내(2027-05 이전), HermesAgent 핵심 팀은 Anthropic이나 한 유수의 AI 연구소에 팀 전체가 스카우트되거나, Nous Research가 인수될 것이다. 논리: Nous Research의 VC 출구 사이클이 그 이상 기다리지 않는다. Hermes의 메모리 시스템과 self-improving skills는 Anthropic이 결여한 능력이다.
- 18개월 이내(2027-11 이전), OpenClaw 재단은 거버넌스 구조를 공개할 것이지만, 그때가 되면 Steinberger는 사실상 이미 탈퇴한 상태일 것이며, 거버넌스 문서는 단순히 현실을 사후 추인하는 형식이 될 것이다. 재단 이사회 구성은 입력전에 OpenAI 퇴임 고위 임원 + 몇 명의 커뮤니티 대표로 이루어질 가능성이 높다.
만약 당신이 Hermes가 흡수되지 않거나, OpenClaw 재단이 진정한 커뮤니티 거버넌스 체제로 성장할 것이라 의견이 있다면, 곳에 의견을 달아주시길. 6개월 후 다시 와서 대조해보고, 12개월, 18개월 후에도 다시 올 것이다. 이것이 각성록의 전통이다: 예언을 남기고, 대조하고, 속이지 않는다.
다음 각성록 #4에서는 "평가가 병목이다"라는 글을 마무리하겠다 — 왜 99%의 AI 프로젝트가 실패하는지, 모델이 약해서가 아니라 "내 AI 출력이 과연 좋은가"를 정량화할 사람이 없기 때문이다. **在看(watching)**을 클릭해 주시고, 3월 19일 토요일 저녁 8시에 다시 이야기 나누길 바란다.
아직 OpenClaw나 Hermes로 자동화를 작성하고 있는 주변 당사의 친구에게 이 글을 전해주시라 — 사실을 알 자격이 있다.
발행 로그
- 위챗 공식 계정: 이미 발행 (사용자가 2026-05-16 오전 직접 그룹 발송, 20:00 예약 발송 사용 안 함)
- 초안 링크 (보관함): (초안 링크) (2026-05-16 00:25)
- ⚠️ 샤오파이가 중복 초안 2개를 생성, 사용자가 수동으로 삭제 — 사고는 xiaofei-publisher.md「발행 멱등성 강제 제약」에 기록됨
- ⚠️ 본문 diagram1/diagram2의 위키링크(wikilink)가 원격 publish tool에 의해 변환되지 않아 글에
![[``` ...]]의 원 형 텍스트를 나타냈다 -「위키 링크 변환 강제 제약」기에 기록됨