네이티브 자격증명 프록시 사용 (NanoClaw)
NanoClaw에서 OneCLI 게이트웨이를 끄고 .env에 넣은 Anthropic API 키/OAuth 토큰을 컨테이너에 직접 주입하도록 바꿔주는 스킬.
무엇을 해주나
NanoClaw는 기본적으로 Anthropic 자격증명을 OneCLI 에이전트 볼트에 두고 요청마다 HTTPS 프록시로 주입합니다. 이 스킬은 그 방식을 명시적으로 opt-out하고, .env 파일에 적어둔 ANTHROPIC_API_KEY / CLAUDE_CODE_OAUTH_TOKEN / ANTHROPIC_AUTH_TOKEN(선택적으로 ANTHROPIC_BASE_URL)을 읽어 Docker -e 인자로 컨테이너에 바로 전달합니다. 인증서도, 프록시도 필요 없습니다.
동작 방식은 **가산적(additive)**입니다. 스킬 폴더의 native-credential-proxy.ts와 테스트 2개를 src/로 복사하고, container-runner.ts의 buildContainerArgs 안 TZ 환경변수 줄 바로 뒤에 args.push(...nativeCredentialEnvArgs()) 한 줄만 추가합니다. 게이팅은 함수 내부에서 처리하므로 NANOCLAW_NATIVE_CREDENTIALS=true가 아니면 완전히 no-op이고 기존 OneCLI 경로가 그대로 유지됩니다.
사전 점검(이미 적용되었는지 확인) → 코드 패치 → 자격증명 설정 → 서비스 재시작/검증 → 문제 해결 → 제거(REMOVE.md)까지 4단계로 정리되어 있습니다.
이런 분께 추천
- NanoClaw를 셀프호스팅하면서 OneCLI 볼트 설정 없이 빠르게 돌려보고 싶은 개발자
- Claude Pro/Max 구독 토큰(
claude setup-token)이나 콘솔 API 키를 이미 갖고 있는 사용자 - 사내 게이트웨이나 프록시 엔드포인트(
ANTHROPIC_BASE_URL)를 직접 지정해야 하는 팀 - 다만 자격증명이 컨테이너 환경변수로 노출되는 트레이드오프를 감수할 수 있어야 합니다. 공유 서버나 다인 사용 환경에는 권장되지 않습니다.
활용 예시
- 구독 토큰으로 전환 — "native credential proxy를 적용하고 Claude Max 구독 토큰으로 설정해줘"라고 요청하면, 별도 터미널에서
claude setup-token실행을 안내하고.env에NANOCLAW_NATIVE_CREDENTIALS=true와 토큰 키를 넣어줍니다(토큰 자체는 채팅에 붙여넣지 않도록 유도). - API 키 방식 세팅 — console.anthropic.com에서 발급한 키를
.env에 넣고 빌드 + vitest 2개(behavior/wiring)를 돌려 주입 경로가 정상인지 검증합니다. - 원래대로 복구 — "OneCLI 게이트웨이로 되돌려줘"라고 하면 REMOVE.md 절차대로 복사 파일·reach-in·import·
.env키를 정리하고 서비스를 재시작합니다.
· · · 설치 가이드 · · ·
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 nanocoai/nanoclaw 의 .claude/skills/use-native-credential-proxy 폴더를 내 ~/.claude/skills/use-native-credential-proxy/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/nanocoai/nanoclaw.git && mkdir -p ~/.claude/skills && cp -r nanoclaw/.claude/skills/use-native-credential-proxy ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 열고 NanoClaw 프로젝트를 준비합니다. 이 스킬은 NanoClaw 저장소 안에서 동작하므로 이미 클론해둔 폴더가 있다면 그 폴더로 이동하세요.
- 스킬만 따로 쓰려면 다음 한 줄을 실행합니다.
git clone https://github.com/nanocoai/nanoclaw.git && mkdir -p ~/.claude/skills && cp -r nanoclaw/.claude/skills/use-native-credential-proxy ~/.claude/skills/ - 실제 적용은 NanoClaw 프로젝트 루트에서 해야 합니다.
cd nanoclaw로 이동한 뒤 Claude Code를 실행하세요. - Claude에게 "use-native-credential-proxy 스킬로 .env 기반 자격증명으로 전환해줘"라고 요청합니다. 스킬이 사전 점검 → 파일 복사 →
container-runner.ts한 줄 수정을 진행합니다. - 자격증명 선택 질문에 답합니다. 구독을 쓰면 다른 터미널에서
claude setup-token을 실행해 토큰을 발급받고, API 키를 쓰면 console.anthropic.com/settings/keys 에서 키를 만듭니다. (토큰/키는 채팅창에 붙여넣지 말고 직접.env에 넣는 것이 안전합니다.) pnpm run build와pnpm exec vitest run src/native-credential-proxy.test.ts src/native-credential-proxy-wiring.test.ts가 모두 통과하는지 확인합니다.- 서비스를 재시작합니다(macOS는
launchctl kickstart, Linux는systemctl --user restart, 그 외에는bash start-nanoclaw.sh). 등록된 채팅에 테스트 메시지를 보내 응답이 오면 완료입니다. - 되돌리고 싶으면 스킬 폴더의
REMOVE.md절차를 Claude에게 실행시키세요.