개인 포트폴리오 사이트에 IRC 기반 AI 에이전트를 연결해, 방문자가 실제 GitHub 저장소 코드 분석 결과를 바탕으로 질문에 답변받을 수 있는 구조를 $7/월 VPS에 구축한 사례다. 단순한 이력서 요약형 챗봇이 아니라 저장소 복제·테스트 계산·코드 검증을 수행하는 실용적 에이전트다. HN에서는 에이전트가 이메일·개인 데이터에 접근할 경우의 보안 위험과, Haiku 대비 저렴한 대안 모델(MiniMax M2.7, Kimi K2.5) 비교 논의가 있었다.
커뮤니티 의견
- @GN⁺: “이메일과 개인 데이터에 접근할 수 있는 OpenClaw 에이전트가 만약 침해된다면 피해 범위가 매우 커질 수 있음. 공격자가 비밀번호를 재설정해 API 제한을 해제하거나 불법 콘텐츠 공유 허브로 악용될 위험도 있음”
💡 실무 포인트: 저비용 AI 에이전트를 운영할 때는 API 키 접근 범위를 최소화하고, IRC 같은 공개 채널을 통한 프롬프트 인젝션 방어를 반드시 고려해야 한다.