Get started

ادعاهای سازمان و فضای نام

ادعاهای سازمان و فضای نام

ClawHub از شناسه‌های مالک، شناسه‌های سازمان، نامک‌های skill، نام بسته‌های plugin و حوزه‌های بسته به‌عنوان فضاهای نام عمومی استفاده می‌کند. اگر به نظر می‌رسد یک فضای نام متعلق به یک پروژه، برند، اکوسیستم بسته یا سازمان واقعی است، اما در ClawHub از قبل تصاحب یا رزرو شده، گمراه‌کننده است یا درباره آن اختلاف وجود دارد، از کارکنان بخواهید آن را با استفاده از فرم issue ادعای سازمان / فضای نام بازبینی کنند.

از این مسیر برای بازبینی عمومی و غیرحساس مالکیت استفاده کنید. برای ادعاهای فضای نام از گزارش‌های درون‌محصولی یا فرم اعتراض حساب استفاده نکنید.

چه زمانی ادعایی ثبت کنید

زمانی ادعای فضای نام ثبت کنید که معتقدید کارکنان ClawHub باید بررسی کنند آیا یک فضای نام باید به‌دلیل مالکیت در دنیای واقعی رزرو، منتقل، تغییرنام، پنهان، قرنطینه، مستعار یا به‌شکل دیگری تغییر داده شود.

نمونه‌ها عبارت‌اند از:

  • شناسه سازمانی که با سازمان GitHub، پروژه، شرکت یا جامعه شما مطابقت دارد
  • یک حوزه بسته مانند @example-org/* که باید فقط تحت مالک متناظر ClawHub منتشر شود
  • یک نامک skill یا نام بسته plugin که ظاهراً هویت یک پروژه را جعل می‌کند
  • اختلاف درباره برند، علامت تجاری، تغییرنام پروژه یا سابقه بسته
  • مالکی حذف‌شده، غیرفعال یا دسترس‌ناپذیر که مانع مالک برحق فضای نام می‌شود

اگر فهرست موردنظر، فراتر از اختلاف مالکیت، ناامن، مخرب یا گمراه‌کننده است، راهنمای مرتبط با نظارت یا امنیت را نیز دنبال کنید. فرم ادعای فضای نام برای بازبینی مالکیت است، نه افشای اضطراری آسیب‌پذیری.

پیش از ثبت

ابتدا تأیید کنید که با مالکی منتشر می‌کنید که با فضای نام مطابقت دارد. برای بسته‌های plugin، نام‌های حوزه‌دار مانند @example-org/example-plugin باید با مالک متناظر example-org منتشر شوند.

اگر می‌توانید مالک فعلی را مدیریت کنید، فضای نام را مستقیماً با انتشار، تغییرنام، انتقال، پنهان‌کردن یا حذف منبع متأثر اصلاح کنید. زمانی ادعا ثبت کنید که نمی‌توانید مالک فعلی را مدیریت کنید یا کارکنان باید اختلافی را حل کنند.

شواهدی که باید ارائه شوند

از شواهد عمومی و غیرحساس استفاده کنید. مدارک مفید عبارت‌اند از:

  • سابقه سازمان، مخزن، انتشار یا نگه‌دارنده در GitHub
  • مستندات رسمی پروژه که فضای نام را ذکر می‌کنند
  • مدرک دامنه یا دامنه رسمی ایمیل
  • کنترل حوزه در npm، PyPI، crates.io یا دیگر رجیستری‌های بسته
  • شواهد مالکیت علامت تجاری، برند یا پروژه که بتوان با اطمینان به‌صورت عمومی درباره آن بحث کرد
  • سابقه مخزن منبع، سابقه بسته یا اطلاعیه‌های عمومی تغییرنام
  • پیوندهایی به مالک، skill، plugin، بسته یا issue مورد اختلاف در ClawHub

توضیح دهید هر پیوند چه چیزی را اثبات می‌کند. کارکنان باید بتوانند بدون نیاز به اعتبارنامه‌ها یا اسرار خصوصی، رابطه را درک کنند.

مواردی که نباید ارائه شوند

اسرار یا مدارک خصوصی را در یک issue عمومی GitHub قرار ندهید. موارد زیر را ارائه نکنید:

  • توکن‌های API، کلیدهای امضا یا اعتبارنامه‌ها
  • توکن‌های چالش DNS
  • پرونده‌ها یا قراردادهای حقوقی خصوصی
  • اسناد هویتی شخصی
  • ایمیل‌های خصوصی، گزارش‌های امنیتی خصوصی یا داده‌های محرمانه مشتریان

فرم ادعا می‌پرسد آیا شواهد حساس به یک کانال خصوصی کارکنان نیاز دارند. به‌جای انتشار عمومی مطالب حساس، از آن گزینه استفاده کنید.

نتایج احتمالی

بسته به شواهد و ریسک، کارکنان ClawHub ممکن است یک فضای نام را رزرو کنند، مالکیت را انتقال دهند، نام یک منبع را تغییر دهند، یک فهرست موجود را پنهان یا قرنطینه کنند، یک نام مستعار یا تغییرمسیر اضافه کنند، مدارک بیشتری بخواهند یا درخواست را رد کنند.

بازبینی فضای نام تضمین نمی‌کند که هر نام منطبق منتقل شود. کارکنان شواهد عمومی، استفاده موجود، ریسک امنیتی و تأثیر بر کاربران را می‌سنجند.

مستندات مرتبط

Was this useful?
On this page

On this page