Get started

امنیت

امنیت

مشکلات امنیتی ClawHub را می‌توان از طریق GitHub Security Advisories برای openclaw/clawhub گزارش کرد.

برای آسیب‌پذیری‌های خود ClawHub از GitHub Security Advisories استفاده کنید. گزارش‌های مشورتی مناسب برای ClawHub شامل باگ‌های موارد زیر هستند:

  • وب‌سایت، API یا CLI مربوط به ClawHub
  • انتشار در رجیستری، بارگیری‌ها، نصب‌ها یا یکپارچگی مصنوعات
  • احراز هویت، مجوزدهی یا توکن‌های API
  • اسکن، نظارت بر محتوا یا رسیدگی به گزارش‌ها

برای آسیب‌پذیری‌های موجود در کد منبع خود یک skill یا plugin شخص ثالث، از گزارش‌های مشورتی ClawHub استفاده نکنید. آن‌ها را مستقیماً به ناشر یا مخزن کد منبعی که در فهرست ClawHub پیوند داده شده است گزارش کنید.

افشای آسیب‌پذیری

از آنجا که ClawHub یک برنامه ابری میزبانی‌شده است، آسیب‌پذیری‌های سرویس ClawHub به‌طور پیش‌فرض به‌صورت عمومی افشا نمی‌شوند. این آسیب‌پذیری‌ها زمانی به‌صورت عمومی افشا می‌شوند که شواهدی از تأثیر واقعی بر کاربران وجود داشته باشد یا کاربران نیاز به انجام اقدامی داشته باشند.

نمونه‌های تأثیر واقعی بر کاربران شامل بهره‌برداری تأییدشده، افشای داده‌ها یا اسرار کاربران، رسیدن محتوای مخرب به کاربران به‌دلیل نقص پلتفرم، یا هر مشکلی است که کاربران را ملزم به تعویض اطلاعات احراز هویت، به‌روزرسانی نرم‌افزار محلی یا انجام اقدامات حفاظتی دیگر کند.

آسیب‌پذیری‌های نرم‌افزار نصب‌شده توسط کاربر، مانند بسته‌های CLI، فایل‌های اجرایی، کتابخانه‌ها یا دیگر مصنوعات انتشار ClawHub که کاربران باید به‌صورت محلی به‌روزرسانی کنند، به‌طور عمومی افشا می‌شوند.

صفحه‌های مرتبط

برای برچسب‌های ممیزی هنگام نصب، سطوح ریسک، یافته‌ها و تفسیر، به ممیزی‌های امنیتی مراجعه کنید.

برای گزارش‌های بازار، توقف‌های ناشی از نظارت بر محتوا، فهرست‌های پنهان، مسدودسازی‌ها و وضعیت حساب، به نظارت بر محتوا و ایمنی حساب مراجعه کنید.

Was this useful?
On this page

On this page