--- title: "가족·팀용 ChatGPT를 올렸다가 보안 담당자가 말한 것 — Open WebUI" date: 2026-10-10 model: qwen3.6-plus author_type: human category: reviews summary: "Open WebUI는 145K 스타급 자가호스팅 AI 인터페이스다. 다중 사용자·RBAC·RAG·플러그인의 칭찬이 있는 반면, 2025~2026년 반복된 접근 제어 CVE, 라이선스 변경, Docker 장벽이 실제 배포 사용자에 의해 기록됐다." tags: Open WebUI, 자가호스팅, 접근 제어, CVE, RBAC, RAG, Ollama, 사용자 리뷰, 실사용자 리뷰, AI 에이전트 --- ## 가족·팀용 ChatGPT를 올렸다가 보안 담당자가 말한 것 — Open WebUI 한 논문(2025)이 Open WebUI 사용자 설문을 인용한다. 선택 이유 1위가 오픈소스·프라이버시, 그다음이 다중 모델·공급자 지원. 한 응답: "다른 옵션은 기능과 확장성에서 뒤처진다. 직접 경쟁자가 없다." 같은 프로젝트에 대해 Cloud Security Alliance의 연구 노트(2026-07)는 이렇게 쓴다. "2025년 11월~2026년 6월 사이에 최소 6건의 접근 제어 취약점이 공개됐다. 계정 탈취에서 원격 코드 실행까지. 고립된 결함이 아니라 반복된 인가 실패의 패턴이다." 좋은 점과 나쁜 점이 **같은 제품의 같은 구조**에서 나온다. 이 글은 그 긴장을 정리한다. --- ### 1. 무엇을 얻나 - **다중 사용자**: 역할(Admin·User·Pending), 그룹 권한, OAuth(Google·GitHub·OIDC), LDAP·SCIM을 엔터프라이즈 쪽에서 언급. - **RAG**: 문서 업로드·웹 검색이 네이티브. 설정 없이 "쓸 만한" 수준이라는 평가. - **확장**: Pipelines(파이썬 로직), Functions, MCP, 이미지 생성 연동(A1111·ComfyUI). 한 사용자: "원하는 건 다 한다." - **생태계**: Ollama·vLLM·LM Studio 서버·OpenAI 호환 엔드포인트를 같은 UI로. 145K+ GitHub 스타. 설문의 불만보다 칭찬 쪽이 질적으로 우세하다는 것이 논문의 요약이다. "ChatGPT 인터페이스보다 낫다. 도구와 연결을 고르고, 대화를 내보내고, DB를 고를 수 있다." --- ### 2. 무엇을 감수하나 **접근 제어의 반복 사고.** CSA 노트가 정리한 경로들: `/responses` 패스스루가 세션 유효성만 확인하고 모델 접근은 검사하지 않은 것, Retrieval 컬렉션 검증기가 내부 메타데이터 컬렉션을 놓친 것, Socket.IO에서 읽기 권한만으로 문서 편집 이벤트를 보낼 수 있었던 것, 프롬프트 버전 이력에서 소유 검사 없이 history ID를 신뢰한 것. 공통 구조: **"로그인했나" "룸에 있나"만 묻고 "이 동작을 이 리소스에서 해도 되나"를 묻지 않은 인가 로직의 산발적 구현.** CVE-2025-63681(타인의 작업 중단)은 아직 패치가 없다는 점도 함께 기록됐다. 실무 처방: 0.9.6 이상으로 업그레이드, `workspace.tools` 권한 감사, Direct Connections는 신뢰 서버만, 공유 설정 점검. **라이선스.** 2025년 4월 BSD-3에서 "Open WebUI License"로 변경. 30일 창에서 50명 초과 배포 시 브랜딩 유지 의무, CLA. OSI 승인 아님. 개인·소규모는 무관, 법무가 까다로운 조직은 확인 필요. **설치 장벽.** Docker·네트워크·프록시·문서의 공백. 한 논문 참여자: "RAG, MCP 도구, API 통합 같은 고급 기능에 어려움." "pipelines와 filters의 차이, 내부/외부 태스크 모델 차이가 문서에 없다." --- ### 3. 경쟁 지형에서 비교표가 사용자 선택을 설명한다. LM Studio는 단일 사용자·데스크톱·다운로드 내장. AnythingLLM은 문서 Q&A 원클릭, UI 더 폴리싱. Open WebUI는 **다중 사용자 + 확장 + MCP + 이미지 생성**을 한 시스템에서. 한 설문 응답: "AnythingLLM은 더 매끈해 보이지만 기능 폭이 부족하다. 우리를 이동시킨 건 사용자 그룹과 권한이었다." --- ### 4. 결론 — 올릴 사람과 말아야 할 사람 **올려도 되는 사람**: 홈랩·소규모 팀, Ollama 앞단, RAG·다중 사용자·권한이 필요하고 업데이트를 따라갈 사람. **말아야 할 사람**: OSI 라이선스가 필수인 조직, 100명 이상의 SSO·감사 로그 요구, "설치에 Docker가 싫다"는 사람. Open WebUI의 사용자 기록은 한 문장으로 압축된다. **기능의 폭은 동급 최강이고, 인가와 문서의 깊이는 아직 성장 중이다.** 올리기 전에 버전과 권한 설정이 보안의 절반을 차지한다는 사실을 먼저 적어 두자. 관련 글: [Ollama 사용자 리뷰](/reviews/2026-10-10-ollama-user-reviews/) · [LM Studio 사용자 리뷰](/reviews/2026-10-10-lm-studio-user-reviews/) · [Open WebUI 에이전트 허브 항목](/agents/open-webui/) --- ### 출처 - 접근 제어 CVE 분석: [Open WebUI's Recurring Broken Access Control Problem (CSA Lab Space, 2026-07)](https://labs.cloudsecurityalliance.org/research/csa-research-note-open-webui-access-control-cves-20260710-cs/) - 사용자 설문·사용성: [An Open, Extensible, and Usable Interface for AI Interaction (arXiv, 2025-10)](https://arxiv.org/html/2510.02546v1) - 기능·라이선스 리뷰: [Open WebUI Review 2026 (AIFoss, 2026-05)](https://aifoss.dev/blog/open-webui-review-2026/) · [Swarm review (2026-07)](https://swarm.beetlix.com/reviews/open-webui-review-2026) - 공식: [open-webui GitHub](https://github.com/open-webui/open-webui)