---
read_when:
    - گزارش یک Skills، Plugin یا بسته
    - بازیابی از فهرست نگه‌داشته‌شده، پنهان یا مسدودشده
    - درک نظارت محتوایی ClawHub، مسدودیت‌ها یا وضعیت حساب کاربری
sidebarTitle: Moderation and Account Safety
summary: نحوه کارکرد گزارش‌ها، توقف‌های نظارتی، فهرست‌های پنهان، مسدودسازی‌ها و وضعیت حساب در ClawHub.
title: نظارت و ایمنی حساب کاربری
x-i18n:
    generated_at: "2026-07-27T14:57:00Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 54c1e0860411e6599923ef4d7db65d5cd5406ec63bf67c52968b4f99d893ffef
    source_path: clawhub/moderation.md
    workflow: 16
---

# نظارت و ایمنی حساب

ClawHub برای انتشار آزاد است، اما سطوح کشف عمومی و نصب همچنان
به سازوکارهای حفاظتی نیاز دارند. گزارش‌ها، تعلیق‌های نظارتی، فهرست‌های پنهان و اقدامات مربوط به حساب
هنگامی که یک انتشار یا حساب ناامن، گمراه‌کننده یا خارج از چارچوب خط‌مشی به نظر می‌رسد،
به محافظت از کاربران کمک می‌کنند.

این صفحه نظارت و وضعیت حساب را پوشش می‌دهد. برای برچسب‌های ممیزی مانند
`Pass`، `Review`، `Warn`، `Malicious` و سطح ریسک، به
[ممیزی‌های امنیتی](/clawhub/security-audits) مراجعه کنید.

همچنین [امنیت](/clawhub/security) و
[استفاده قابل‌قبول](/clawhub/acceptable-usage) را ببینید. برای نگرانی‌های مربوط به حق تکثیر یا دیگر
حقوق محتوا، از [درخواست‌های حقوق محتوا](/clawhub/content-rights) استفاده کنید.

## گزارش‌ها

کاربران واردشده می‌توانند Skills، Pluginها و بسته‌ها را گزارش کنند.

از گزارش‌های ClawHub فقط برای محتوای ناامن بازار استفاده کنید، مانند:

- فهرست‌های مخرب
- فراداده گمراه‌کننده
- اعتبارنامه‌ها یا الزامات مجوز اعلام‌نشده
- دستورالعمل‌های نصب مشکوک
- جعل هویت
- ثبت‌های سوءنیت‌آمیز یا سوءاستفاده از علامت تجاری
- محتوایی که [استفاده قابل‌قبول](/clawhub/acceptable-usage) را نقض می‌کند

از دکمه **Report skill** در صفحه یک Skill یا
فرمان/API گزارش بسته برای بسته‌ها استفاده کنید.

از گزارش‌های ClawHub برای آسیب‌پذیری‌های موجود در کد منبع خود یک Skill یا
Plugin شخص ثالث استفاده نکنید. آن‌ها را مستقیماً به ناشر یا مخزن منبع
پیوندشده از فهرست گزارش کنید. ClawHub کد Skills یا Pluginهای
شخص ثالث را نگه‌داری یا اصلاح نمی‌کند.

GitHub Security Advisories برای `openclaw/clawhub` مختص آسیب‌پذیری‌های خود
ClawHub هستند. نمونه‌ها شامل باگ‌های وب‌سایت، API، CLI، رجیستری، احراز هویت،
اسکن، نظارت یا مرزهای اعتماد دانلود/نصب می‌شوند. از مشاوره‌های امنیتی ClawHub
برای آسیب‌پذیری‌های Skills یا Pluginهای شخص ثالث استفاده نکنید.

گزارش‌های خوب مشخص و قابل‌اقدام هستند. سوءاستفاده از گزارش‌دهی می‌تواند خود
به اقدام علیه حساب منجر شود.

## ادعاهای سازمان و فضای نام

اختلاف‌های مالکیت سازمان، برند، محدوده بسته، شناسه مالک یا فضای نام باید
از فرایند [ادعاهای سازمان و فضای نام](/clawhub/namespace-claims) استفاده کنند، نه
جریان گزارش درون‌محصولی یا فرم اعتراض حساب.

وقتی لازم است کارکنان ClawHub مدارک غیرحساسی را بررسی کنند که نشان می‌دهد یک
فضای نام باید رزرو، منتقل، تغییرنام، پنهان، قرنطینه، مستعار
یا به‌نحو دیگری بررسی شود، از آن فرایند استفاده کنید. اسرار، اسناد خصوصی، پرونده‌های حقوقی
خصوصی، مدارک هویت شخصی، توکن‌های API یا توکن‌های چالش DNS را در یک
Issue عمومی قرار ندهید.

## تعلیق‌های نظارتی

برخی یافته‌های شدید یا مشکلات خط‌مشی می‌توانند ناشر یا فهرست را مشمول
تعلیق نظارتی کنند. در این حالت، ممکن است محتوای تحت‌تأثیر از کشف عمومی
پنهان شود یا انتشارهای آینده تا زمان بررسی مشکل به‌صورت پنهان آغاز شوند.

تعلیق‌های نظارتی برای محافظت از کاربران در مدتی هستند که ClawHub پرونده‌های
پرخطر را حل‌وفصل می‌کند. همچنین در صورت تأیید مثبت کاذب، می‌توان آن‌ها را لغو کرد.

## فهرست‌های پنهان یا مسدودشده

یک فهرست ممکن است تعلیق، پنهان، قرنطینه، لغو یا به‌شکل دیگری در
سطوح نصب عمومی در دسترس نباشد.

اگر یکی از این وضعیت‌ها را مشاهده کردید، انتشار را نصب نکنید، مگر اینکه مالک
مشکل را حل کند یا تیم نظارت آن را بازگرداند.

مالکان ممکن است همچنان عیب‌یابی‌های فهرست‌های تعلیق‌شده یا پنهان خود را ببینند. این
عیب‌یابی‌ها توضیح می‌دهند چه اتفاقی افتاده و پیش از بازگشت
فهرست به سطوح عمومی چه چیزی باید تغییر کند.

## مسدودسازی و وضعیت حساب

حساب‌هایی که خط‌مشی ClawHub را نقض کنند ممکن است دسترسی انتشار را از دست بدهند. سوءاستفاده شدید می‌تواند
به مسدودشدن حساب، لغو توکن، پنهان‌شدن محتوا یا حذف فهرست‌ها منجر شود.
سیگنال‌های فشار سوءاستفاده ناشر هر روز بررسی می‌شوند. سیگنال‌هایی که به
آستانه احتمال مسدودسازی ClawHub می‌رسند می‌توانند یک هشدار خودکار فعال کنند. اگر اسکن
واجد شرایط بعدی پس از مهلت هشدار همچنان ناشر را در
آستانه احتمال مسدودسازی قرار دهد، ClawHub ممکن است اقدام علیه حساب را به‌صورت خودکار اعمال کند.
سیگنال‌های بازبینی کم‌اطمینان و دارای محدوده زمانی از اجرای خودکار
کنار گذاشته می‌شوند.

حساب‌های حذف‌شده، مسدودشده یا غیرفعال نمی‌توانند از توکن‌های API ‏ClawHub استفاده کنند. اگر احراز هویت CLI
پس از اقدام علیه حساب شروع به شکست کرد، برای بررسی وضعیت حساب وارد رابط وب
شوید. اگر ورود یا دسترسی عادی CLI به‌دلیل مسدودسازی یا غیرفعال‌بودن حساب مسدود شده است،
برای بررسی بازیابی از [فرم اعتراض ClawHub](https://appeals.openclaw.ai/) استفاده کنید.

اگر ایمیلی که توسط اسکنر فعال شده است، نسخه‌ای از یک Skill یا Plugin را مخرب اعلام می‌کند،
نتایج اسکن ذخیره‌شده برای نسخه ارسالی مسدودشده را دانلود کنید:
`clawhub scan download <slug> --version <version>`. برای Pluginها،
`--kind plugin` را اضافه کنید. خروجی اسکن را بررسی کنید، فهرست را اصلاح کنید، شماره نسخه
را افزایش دهید و نسخه اصلاح‌شده را بارگذاری کنید.

## راهنمای ناشران

برای کاهش مثبت‌های کاذب و بهبود اعتماد کاربران:

- نام‌ها، خلاصه‌ها، برچسب‌ها و تغییرنامه‌ها را دقیق نگه دارید
- متغیرهای محیطی و مجوزهای لازم را اعلام کنید
- از فرمان‌های نصب مبهم‌سازی‌شده اجتناب کنید
- در صورت امکان به منبع پیوند دهید
- پیش از انتشار Pluginها از اجرای آزمایشی استفاده کنید
- اگر کاربران یا ناظران درباره رفتار انتشار پرسیدند، شفاف پاسخ دهید
