v2026.3.28은 운영 환경에 필요한 세 가지를 한 번에 밀어 넣습니다: before_tool_call에 비동기 requireApproval을 쓰는 플러그인 단계 승인, xAI Responses 경로와 네이티브 x_search를 통한 일급 Grok 웹 검색, 그리고 매번 자식 스레드를 만들지 않고도 현재 채팅을 코딩 워크스페이스에 붙일 수 있는 ACP 채널 바인딩입니다. 이 글에서는 각각이 무엇을 해결하는지, 권장 설정 순서, /approve로 exec·플러그인 게이트를 어떻게 통합하는지, 그리고 콘솔·OS 프롬프트를 확인하기 위한 VNC 원격 Mac 체크리스트를 정리합니다. 함께 읽기: 브라우저 MCP, 무응답 분류, 자주 보는 오류, SecretRef 감사 글.
업스트림 릴리스 노트에 따르면 /approve는 이제 exec 승인과 플러그인 승인을 폴백과 함께 함께 처리합니다. 승인 UI는 오버레이, Telegram 버튼, Discord 인터랙션 등으로 노출될 수 있습니다. Grok 온보딩에서는 모델 선택기와 함께 웹 검색을 켤 수 있고, ACP 바인딩은 Discord·BlueBubbles·iMessage 등 채널별로 문서화되어 있으니 실제 빌드의 지원 매트릭스를 반드시 확인하세요.
1. 세 가지 역량
플러그인 승인은 파일 삭제·발신 메일 등 위험한 도구 호출 직전에 멈추고 사람의 승인을 요청합니다. exec 오버레이·Telegram·Discord·통합 /approve 명령으로 표면이 열립니다.
Grok 웹 검색은 x_search로 검색 가능한 웹 근거를 가져와, 번들 xAI 제공자와 검색·도구 접근이 맞춰져 있을 때 근거 없는 주장을 줄입니다.
ACP 채널 바인딩은 문서화된 /acp spawn … --bind here 형 흐름으로 활성 대화를 워크스페이스 런타임(예: Codex)에 매핑해 중복 스레드를 줄이면서 채팅 표면·ACP 세션·런타임을 분리합니다.
2. Pain point
- 과도하게 강한 도구에 세분 승인이 없으면 전부 켜기/끄기만 가능합니다.
- 검색과 추론은 층을 나누세요: 인용은 Grok 검색, 합성은 모델.
- 헤드리스 SSH만으로는 승인 UI·브라우저 대시보드를 클릭할 수 없습니다. 최초 검증은 VNC나 데스크톱을 계획하세요.
3. 의사결정 표
| 역량 | 적합 | 리스크 | 팁 |
|---|---|---|---|
| 플러그인 승인 | 파괴·발신형 도구 | 승인 폭주 | 도구별 기본 정책; 샌드박스 채널에서 /approve 연습 |
| Grok 검색 | 최신 웹 사실 | 쿼터·지연 | 근거가 중요하면 프롬프트에 URL 요구 |
| ACP 바인딩 | 단일 스레드 코딩 | 수명 주기 불일치 | 바인딩 전 채팅 vs ACP vs 런타임 모델을 읽기 |
4. 7단계 롤아웃
버전 고정
openclaw --version ≥ v2026.3.28(또는 합의된 베타). CHANGELOG에서 브레이킹 변경 확인.
헬스
openclaw doctor; 게이트웨이 안정.
Grok 검색 경로 활성화
xAI 제공자, 검색 토글, 온보딩 기준 모델 선택기 설정.
플러그인 훅
민감 도구에 requireApproval + before_tool_call; 샌드박스에서 테스트.
/approve 실행
게이트된 도구를 트리거하고 Telegram/Discord/UI 경로가 같은 의도로 해제되는지 확인.
ACP 바인딩 시험
지원 표면에서 문서대로 spawn/bind; 불필요한 자식 스레드 없음 확인.
VNC 삼각 검증
브라우저로 localhost 콘솔, 보이는 OS 프롬프트, 채널 이벤트와 맞는 게이트웨이 로그; 스니펫을 런북에 저장.
VNC 원격 Mac 체크리스트
- 원격 데스크톱 세션에서 대시보드 접근 가능
- 승인 UX가 헤드리스 로그뿐 아니라 그래픽으로 재현됨
- 알림이 승인 요청을 삼키지 않음
5. 참고 메모
/approve는 이중 런북을 줄이지만, 누가 승인할 수 있는지 ACL은 여전히 필요합니다.6. FAQ·마무리
브라우저 MCP? 이 글과 보완: MCP는 실제 페이지, 이 글은 도구 전 승인과 웹 근거.
조용한 실패? 먼저 무응답 분류 글을 따른 뒤, 대기 중인 승인을 확인하세요.
마무리
macOS 데스크톱 신호가 중요한데 Windows/Linux 노트북만으로 승인·콘솔을 디버깅하면 고통스럽습니다. 보이는 macOS 세션—예: VNC가 있는 VNCMac 임대—로 하드웨어 없이 검증을 빠르게 한 뒤, Docker·SecretRef·오류 플레이북 글로 경계를 조이세요.