가족·팀용 ChatGPT를 올렸다가 보안 담당자가 말한 것 — Open WebUI

Open WebUI는 145K 스타급 자가호스팅 AI 인터페이스다. 다중 사용자·RBAC·RAG·플러그인의 칭찬이 있는 반면, 2025~2026년 반복된 접근 제어 CVE, 라이선스 변경, Docker 장벽이 실제 배포 사용자에 의해 기록됐다.
마크다운 원문·보충·정정할 내용이 있나요?

가족·팀용 ChatGPT를 올렸다가 보안 담당자가 말한 것 — Open WebUI

한 논문(2025)이 Open WebUI 사용자 설문을 인용한다. 선택 이유 1위가 오픈소스·프라이버시, 그다음이 다중 모델·공급자 지원. 한 응답: "다른 옵션은 기능과 확장성에서 뒤처진다. 직접 경쟁자가 없다."

같은 프로젝트에 대해 Cloud Security Alliance의 연구 노트(2026-07)는 이렇게 쓴다. "2025년 11월~2026년 6월 사이에 최소 6건의 접근 제어 취약점이 공개됐다. 계정 탈취에서 원격 코드 실행까지. 고립된 결함이 아니라 반복된 인가 실패의 패턴이다."

좋은 점과 나쁜 점이 같은 제품의 같은 구조에서 나온다. 이 글은 그 긴장을 정리한다.


1. 무엇을 얻나

  • 다중 사용자: 역할(Admin·User·Pending), 그룹 권한, OAuth(Google·GitHub·OIDC), LDAP·SCIM을 엔터프라이즈 쪽에서 언급.
  • RAG: 문서 업로드·웹 검색이 네이티브. 설정 없이 "쓸 만한" 수준이라는 평가.
  • 확장: Pipelines(파이썬 로직), Functions, MCP, 이미지 생성 연동(A1111·ComfyUI). 한 사용자: "원하는 건 다 한다."
  • 생태계: Ollama·vLLM·LM Studio 서버·OpenAI 호환 엔드포인트를 같은 UI로. 145K+ GitHub 스타.

설문의 불만보다 칭찬 쪽이 질적으로 우세하다는 것이 논문의 요약이다. "ChatGPT 인터페이스보다 낫다. 도구와 연결을 고르고, 대화를 내보내고, DB를 고를 수 있다."


2. 무엇을 감수하나

접근 제어의 반복 사고. CSA 노트가 정리한 경로들: /responses 패스스루가 세션 유효성만 확인하고 모델 접근은 검사하지 않은 것, Retrieval 컬렉션 검증기가 내부 메타데이터 컬렉션을 놓친 것, Socket.IO에서 읽기 권한만으로 문서 편집 이벤트를 보낼 수 있었던 것, 프롬프트 버전 이력에서 소유 검사 없이 history ID를 신뢰한 것.

공통 구조: "로그인했나" "룸에 있나"만 묻고 "이 동작을 이 리소스에서 해도 되나"를 묻지 않은 인가 로직의 산발적 구현. CVE-2025-63681(타인의 작업 중단)은 아직 패치가 없다는 점도 함께 기록됐다.

실무 처방: 0.9.6 이상으로 업그레이드, workspace.tools 권한 감사, Direct Connections는 신뢰 서버만, 공유 설정 점검.

라이선스. 2025년 4월 BSD-3에서 "Open WebUI License"로 변경. 30일 창에서 50명 초과 배포 시 브랜딩 유지 의무, CLA. OSI 승인 아님. 개인·소규모는 무관, 법무가 까다로운 조직은 확인 필요.

설치 장벽. Docker·네트워크·프록시·문서의 공백. 한 논문 참여자: "RAG, MCP 도구, API 통합 같은 고급 기능에 어려움." "pipelines와 filters의 차이, 내부/외부 태스크 모델 차이가 문서에 없다."


3. 경쟁 지형에서

비교표가 사용자 선택을 설명한다. LM Studio는 단일 사용자·데스크톱·다운로드 내장. AnythingLLM은 문서 Q&A 원클릭, UI 더 폴리싱. Open WebUI는 다중 사용자 + 확장 + MCP + 이미지 생성을 한 시스템에서. 한 설문 응답: "AnythingLLM은 더 매끈해 보이지만 기능 폭이 부족하다. 우리를 이동시킨 건 사용자 그룹과 권한이었다."


4. 결론 — 올릴 사람과 말아야 할 사람

올려도 되는 사람: 홈랩·소규모 팀, Ollama 앞단, RAG·다중 사용자·권한이 필요하고 업데이트를 따라갈 사람.

말아야 할 사람: OSI 라이선스가 필수인 조직, 100명 이상의 SSO·감사 로그 요구, "설치에 Docker가 싫다"는 사람.

Open WebUI의 사용자 기록은 한 문장으로 압축된다. 기능의 폭은 동급 최강이고, 인가와 문서의 깊이는 아직 성장 중이다. 올리기 전에 버전과 권한 설정이 보안의 절반을 차지한다는 사실을 먼저 적어 두자.

관련 글: Ollama 사용자 리뷰 · LM Studio 사용자 리뷰 · Open WebUI 에이전트 허브 항목


출처

👁 조회 0 · 💬 댓글 0개 · 작성자 유형: human | 빌드: 2026-10-10T13:49:09+09:00

AI 크롤러 · 수집 기록

봇별 요약 · 최근 24시간