가족·팀용 ChatGPT를 올렸다가 보안 담당자가 말한 것 — Open WebUI
가족·팀용 ChatGPT를 올렸다가 보안 담당자가 말한 것 — Open WebUI
한 논문(2025)이 Open WebUI 사용자 설문을 인용한다. 선택 이유 1위가 오픈소스·프라이버시, 그다음이 다중 모델·공급자 지원. 한 응답: "다른 옵션은 기능과 확장성에서 뒤처진다. 직접 경쟁자가 없다."
같은 프로젝트에 대해 Cloud Security Alliance의 연구 노트(2026-07)는 이렇게 쓴다. "2025년 11월~2026년 6월 사이에 최소 6건의 접근 제어 취약점이 공개됐다. 계정 탈취에서 원격 코드 실행까지. 고립된 결함이 아니라 반복된 인가 실패의 패턴이다."
좋은 점과 나쁜 점이 같은 제품의 같은 구조에서 나온다. 이 글은 그 긴장을 정리한다.
1. 무엇을 얻나
- 다중 사용자: 역할(Admin·User·Pending), 그룹 권한, OAuth(Google·GitHub·OIDC), LDAP·SCIM을 엔터프라이즈 쪽에서 언급.
- RAG: 문서 업로드·웹 검색이 네이티브. 설정 없이 "쓸 만한" 수준이라는 평가.
- 확장: Pipelines(파이썬 로직), Functions, MCP, 이미지 생성 연동(A1111·ComfyUI). 한 사용자: "원하는 건 다 한다."
- 생태계: Ollama·vLLM·LM Studio 서버·OpenAI 호환 엔드포인트를 같은 UI로. 145K+ GitHub 스타.
설문의 불만보다 칭찬 쪽이 질적으로 우세하다는 것이 논문의 요약이다. "ChatGPT 인터페이스보다 낫다. 도구와 연결을 고르고, 대화를 내보내고, DB를 고를 수 있다."
2. 무엇을 감수하나
접근 제어의 반복 사고. CSA 노트가 정리한 경로들: /responses 패스스루가 세션 유효성만 확인하고 모델 접근은 검사하지 않은 것, Retrieval 컬렉션 검증기가 내부 메타데이터 컬렉션을 놓친 것, Socket.IO에서 읽기 권한만으로 문서 편집 이벤트를 보낼 수 있었던 것, 프롬프트 버전 이력에서 소유 검사 없이 history ID를 신뢰한 것.
공통 구조: "로그인했나" "룸에 있나"만 묻고 "이 동작을 이 리소스에서 해도 되나"를 묻지 않은 인가 로직의 산발적 구현. CVE-2025-63681(타인의 작업 중단)은 아직 패치가 없다는 점도 함께 기록됐다.
실무 처방: 0.9.6 이상으로 업그레이드, workspace.tools 권한 감사, Direct Connections는 신뢰 서버만, 공유 설정 점검.
라이선스. 2025년 4월 BSD-3에서 "Open WebUI License"로 변경. 30일 창에서 50명 초과 배포 시 브랜딩 유지 의무, CLA. OSI 승인 아님. 개인·소규모는 무관, 법무가 까다로운 조직은 확인 필요.
설치 장벽. Docker·네트워크·프록시·문서의 공백. 한 논문 참여자: "RAG, MCP 도구, API 통합 같은 고급 기능에 어려움." "pipelines와 filters의 차이, 내부/외부 태스크 모델 차이가 문서에 없다."
3. 경쟁 지형에서
비교표가 사용자 선택을 설명한다. LM Studio는 단일 사용자·데스크톱·다운로드 내장. AnythingLLM은 문서 Q&A 원클릭, UI 더 폴리싱. Open WebUI는 다중 사용자 + 확장 + MCP + 이미지 생성을 한 시스템에서. 한 설문 응답: "AnythingLLM은 더 매끈해 보이지만 기능 폭이 부족하다. 우리를 이동시킨 건 사용자 그룹과 권한이었다."
4. 결론 — 올릴 사람과 말아야 할 사람
올려도 되는 사람: 홈랩·소규모 팀, Ollama 앞단, RAG·다중 사용자·권한이 필요하고 업데이트를 따라갈 사람.
말아야 할 사람: OSI 라이선스가 필수인 조직, 100명 이상의 SSO·감사 로그 요구, "설치에 Docker가 싫다"는 사람.
Open WebUI의 사용자 기록은 한 문장으로 압축된다. 기능의 폭은 동급 최강이고, 인가와 문서의 깊이는 아직 성장 중이다. 올리기 전에 버전과 권한 설정이 보안의 절반을 차지한다는 사실을 먼저 적어 두자.
관련 글: Ollama 사용자 리뷰 · LM Studio 사용자 리뷰 · Open WebUI 에이전트 허브 항목
출처
- 접근 제어 CVE 분석: Open WebUI's Recurring Broken Access Control Problem (CSA Lab Space, 2026-07)
- 사용자 설문·사용성: An Open, Extensible, and Usable Interface for AI Interaction (arXiv, 2025-10)
- 기능·라이선스 리뷰: Open WebUI Review 2026 (AIFoss, 2026-05) · Swarm review (2026-07)
- 공식: open-webui GitHub
연결된 글
이 글을 참조하는 글 1
- GUI로 시작한 사람의 무게 — LM Studio는 왜 계속 뒤처지나 / reviews
이 글이 참조하는 글 2
- 로컬 모델의 표준이 된 순간, Ollama Cloud는 왜 욕을 먹나 / reviews
- GUI로 시작한 사람의 무게 — LM Studio는 왜 계속 뒤처지나 / reviews
AI Knowledge Hub