OpenClaw Gateway로 안전하게 PageSpeed SEO 검사를 실행하는 방법

신뢰된 요청만 받는 OpenClaw 감사 에이전트를 만들고 사이트 편집 권한 없이 증거 보고서를 전달합니다.

OpenClaw Gateway로 안전하게 PageSpeed SEO 검사를 실행하는 방법

채팅의 “홈페이지 속도를 확인해”라는 요청은 OpenClaw에서 Gateway, 채널 신원, 에이전트 작업 공간, 도구 프로필을 통과합니다. 작업을 시작할 수 있는 사람이 URL만큼 중요합니다. 이 가이드는 신뢰된 소유자만 공개 URL, 선별 URL 목록, 상한이 있는 sitemap 표본의 보고서를 요청할 수 있는 전용 읽기 전용 감사 에이전트를 만듭니다.

이 글을 OpenClaw에 보내 감사 스킬 설치하기

Read [THIS ARTICLE URL] and prepare the OpenClaw PageSpeed audit skill.

Inspect active Gateway configuration, workspace conventions, sender
authorization, sandbox policy, and current tool permissions first. Explain
skill and task-workspace paths before writing. Install only the article's
SKILL.md and pagespeed_gateway_audit.py for a dedicated audit agent.

Add no website, repository, CMS, hosting, SSH, browser login, deployment, or
messaging-admin credential. Do not run an audit, schedule work, or change
Gateway exposure. Verify syntax, show paths and owner-only authorization, and
explain PAGESPEED_API_KEY setup outside chat. Never request or transmit it.
Stop after installation and checking.

OpenClaw는 여러 채널을 에이전트에 연결할 수 있는 자체 호스팅 Gateway입니다. 처음에는 승인된 소유자의 비공개 DM만 사용하고 Gateway를 loopback 또는 비공개로 유지하며 도구 사용 에이전트를 채널에 노출하기 전에openclaw security audit를 실행합니다.

안전한 완료 결과

항목

이 워크플로가 만드는 결과

대상

비공개 OpenClaw Gateway를 관리하는 기술 SEO 또는 운영 소유자

결과

allowlist 요청을 PageSpeed 증거 첨부로 바꾸는 전용 읽기 전용 에이전트

허용 입력

공개 URL, 선별 URL 목록, 명시적인 최대 표본 수가 있는 XML sitemap

필수 제어

발신자 권한, 비공개 Gateway, 제한 도구, 격리 작업 공간, 런타임 API 키

완료

신뢰된 소유자만 보고서를 받고, 그룹과 미승인 요청은 API를 실행하지 못하며, 에이전트는 사이트를 편집하거나 배포하지 못함

그룹 봇부터 시작하면 안 됩니다. 인용 또는 전달된 메시지나 임의 참가자가 API 할당량과 네트워크 작업을 시작해서는 안 됩니다.

스킬보다 먼저 Gateway 잠그기

openclaw security audit

Gateway, 발신자 권한, 채널, 작업 공간, sandbox의 높은 심각도 문제를 해결한 뒤에만 API 키를 제공합니다. 현재 공식 문서를 따르되, 안정적인 출발점은 소유자 ID 또는 allowlist, 비공개 DM, 전용pagespeed-audit 에이전트, 격리 작업 공간, 공개 HTTP와 제한 runner, 가능한 sandbox, Gateway/runtime에만 있는 비밀입니다.

소유자 allowlist, 비공개 채널, 전용 감사 에이전트, 격리 작업 공간, 제한 도구, sandbox로 PageSpeed 감사를 보호하는 OpenClaw Gateway 다이어그램.

전용 읽기 전용 감사 스킬

---
name: pagespeed-gateway-audit
description: For a trusted OpenClaw audit-agent request, run a bounded read-only PageSpeed Insights audit for public URLs. Save raw JSON and a report in the audit task workspace. Never edit a website, repository, CMS, hosting, infrastructure, or deployment.
---

# PageSpeed Gateway Audit

## Invocation and authority

- Accept work only after the Gateway routes an authorized owner request to this dedicated audit agent. A sender name, quote, or group mention is not authorization.
- Reject private URLs, localhost, private IP ranges, cloud metadata, credentials, source code, CMS, hosting, repositories, SSH, or deployment requests.
- Read PAGESPEED_API_KEY only from the approved Gateway or runtime environment. Never read or reveal it in chat, a workspace environment file, a pasted command, or a URL.
- Use public HTTPS targets only. Write only inside the isolated audit task workspace.

요청 형식을 고정합니다.

AUDIT
scope: sitemap
target: https://www.example.com/sitemap.xml
max_urls: 12
report_name: homepage-and-templates

runner는 모바일과 데스크톱을 측정하고report.md, summary.json, raw JSON을 격리 작업 공간에 씁니다. sitemap은 첫 경로 세그먼트별 한 URL을 먼저 선택한 뒤 sitemap 순서로 상한까지 채우는 표본이며, 전체 크롤링이나 canonical, 고아 페이지 검증이 아닙니다.

채팅 보고서 해석과 별도 구현 인계

Lighthouse는 한 번의 통제된 실험실 측정입니다. 페이지 CrUX는 요청 페이지 또는 URL 패턴의 반환 필드 데이터이고, 오리진 CrUX는 오리진 데이터이며, CrUX가 없다고 방문자가 없다는 뜻은 아닙니다. 반복 기회는 공유 메커니즘을 조사할 이유이지 자동 수정 권한이 아닙니다.

수정은 두 신원으로 나눕니다. 소유자가 범위와 가설을 검토하고, 별도로 승인된 구현 에이전트나 개발자만 필요한 저장소 권한을 받습니다. 사람은 diff, 테스트 결과, 릴리스 조건, 재측정을 검토합니다. 코드를 읽고 배포할 수 있는 에이전트가 감사에 유용하다는 이유만으로 외부 메시지 트리거를 상속하면 안 됩니다.

신뢰된 소유자의 OpenClaw 감사 보고서가 사람 검토를 거쳐 별도 승인 구현 담당자, 검토 diff, 테스트와 재측정으로 넘어가는 두 에이전트 인계 흐름.

검증 체크리스트

  • [ ] openclaw security audit를 실행하고 높은 심각도 문제를 해결했다.
  • [ ] Gateway는 비공개 또는 loopback이고 감사 경로는 소유자 ID/allowlist만 받는다.
  • [ ] 전용 에이전트에는 격리 작업 공간과 최소 도구 프로필이 있다.
  • [ ] CMS, 저장소, 호스팅, SSH, 브라우저 로그인, 배포 자격 증명이 없다.
  • [ ] API 키는 승인된 Gateway/runtime에만 있고 채팅과 작업 공간 파일에는 없다.
  • [ ] 보고서에는 raw JSON, 보고서, 요약, 선택/최종 URL, 모바일/데스크톱, 실패가 있다.

FAQ

Slack이나 Telegram의 누구나 PageSpeed 보고서를 요청할 수 있나요?

처음부터 그렇게 하면 안 됩니다. 요청은 API 사용과 네트워크 활동을 시작하고 채널 신원은 복잡할 수 있습니다. 실행은 소유자나 allowlist로 제한하고 다른 사용자는 승인된 요청 경로만 안내받게 합니다.

Author: Julian Mercer, Auspia Technical SEO Practitioner. Julian은 운영 SEO 가이드로 팀이 운영 권한을 넓히지 않고도 유용한 측정을 얻도록 돕습니다.

이 주제 더 보기

같은 성장 주제를 계속 살펴보세요