Get started
ادعاهای سازمان و فضای نام
ادعاهای سازمان و فضای نام
ClawHub از شناسههای مالک، شناسههای سازمان، نامکهای skill، نام بستههای plugin و حوزههای بسته بهعنوان فضاهای نام عمومی استفاده میکند. اگر به نظر میرسد یک فضای نام متعلق به یک پروژه، برند، اکوسیستم بسته یا سازمان واقعی است، اما در ClawHub از قبل تصاحب یا رزرو شده، گمراهکننده است یا درباره آن اختلاف وجود دارد، از کارکنان بخواهید آن را با استفاده از فرم issue ادعای سازمان / فضای نام بازبینی کنند.
از این مسیر برای بازبینی عمومی و غیرحساس مالکیت استفاده کنید. برای ادعاهای فضای نام از گزارشهای درونمحصولی یا فرم اعتراض حساب استفاده نکنید.
چه زمانی ادعایی ثبت کنید
زمانی ادعای فضای نام ثبت کنید که معتقدید کارکنان ClawHub باید بررسی کنند آیا یک فضای نام باید بهدلیل مالکیت در دنیای واقعی رزرو، منتقل، تغییرنام، پنهان، قرنطینه، مستعار یا بهشکل دیگری تغییر داده شود.
نمونهها عبارتاند از:
- شناسه سازمانی که با سازمان GitHub، پروژه، شرکت یا جامعه شما مطابقت دارد
- یک حوزه بسته مانند
@example-org/*که باید فقط تحت مالک متناظر ClawHub منتشر شود - یک نامک skill یا نام بسته plugin که ظاهراً هویت یک پروژه را جعل میکند
- اختلاف درباره برند، علامت تجاری، تغییرنام پروژه یا سابقه بسته
- مالکی حذفشده، غیرفعال یا دسترسناپذیر که مانع مالک برحق فضای نام میشود
اگر فهرست موردنظر، فراتر از اختلاف مالکیت، ناامن، مخرب یا گمراهکننده است، راهنمای مرتبط با نظارت یا امنیت را نیز دنبال کنید. فرم ادعای فضای نام برای بازبینی مالکیت است، نه افشای اضطراری آسیبپذیری.
پیش از ثبت
ابتدا تأیید کنید که با مالکی منتشر میکنید که با فضای نام مطابقت دارد.
برای بستههای plugin، نامهای حوزهدار مانند @example-org/example-plugin باید
با مالک متناظر example-org منتشر شوند.
اگر میتوانید مالک فعلی را مدیریت کنید، فضای نام را مستقیماً با انتشار، تغییرنام، انتقال، پنهانکردن یا حذف منبع متأثر اصلاح کنید. زمانی ادعا ثبت کنید که نمیتوانید مالک فعلی را مدیریت کنید یا کارکنان باید اختلافی را حل کنند.
شواهدی که باید ارائه شوند
از شواهد عمومی و غیرحساس استفاده کنید. مدارک مفید عبارتاند از:
- سابقه سازمان، مخزن، انتشار یا نگهدارنده در GitHub
- مستندات رسمی پروژه که فضای نام را ذکر میکنند
- مدرک دامنه یا دامنه رسمی ایمیل
- کنترل حوزه در npm، PyPI، crates.io یا دیگر رجیستریهای بسته
- شواهد مالکیت علامت تجاری، برند یا پروژه که بتوان با اطمینان بهصورت عمومی درباره آن بحث کرد
- سابقه مخزن منبع، سابقه بسته یا اطلاعیههای عمومی تغییرنام
- پیوندهایی به مالک، skill، plugin، بسته یا issue مورد اختلاف در ClawHub
توضیح دهید هر پیوند چه چیزی را اثبات میکند. کارکنان باید بتوانند بدون نیاز به اعتبارنامهها یا اسرار خصوصی، رابطه را درک کنند.
مواردی که نباید ارائه شوند
اسرار یا مدارک خصوصی را در یک issue عمومی GitHub قرار ندهید. موارد زیر را ارائه نکنید:
- توکنهای API، کلیدهای امضا یا اعتبارنامهها
- توکنهای چالش DNS
- پروندهها یا قراردادهای حقوقی خصوصی
- اسناد هویتی شخصی
- ایمیلهای خصوصی، گزارشهای امنیتی خصوصی یا دادههای محرمانه مشتریان
فرم ادعا میپرسد آیا شواهد حساس به یک کانال خصوصی کارکنان نیاز دارند. بهجای انتشار عمومی مطالب حساس، از آن گزینه استفاده کنید.
نتایج احتمالی
بسته به شواهد و ریسک، کارکنان ClawHub ممکن است یک فضای نام را رزرو کنند، مالکیت را انتقال دهند، نام یک منبع را تغییر دهند، یک فهرست موجود را پنهان یا قرنطینه کنند، یک نام مستعار یا تغییرمسیر اضافه کنند، مدارک بیشتری بخواهند یا درخواست را رد کنند.
بازبینی فضای نام تضمین نمیکند که هر نام منطبق منتقل شود. کارکنان شواهد عمومی، استفاده موجود، ریسک امنیتی و تأثیر بر کاربران را میسنجند.