Get started
امنیت
امنیت
مشکلات امنیتی ClawHub را میتوان از طریق GitHub Security Advisories برای
openclaw/clawhub گزارش کرد.
برای آسیبپذیریهای خود ClawHub از GitHub Security Advisories استفاده کنید. گزارشهای مشورتی مناسب برای ClawHub شامل باگهای موارد زیر هستند:
- وبسایت، API یا CLI مربوط به ClawHub
- انتشار در رجیستری، بارگیریها، نصبها یا یکپارچگی مصنوعات
- احراز هویت، مجوزدهی یا توکنهای API
- اسکن، نظارت بر محتوا یا رسیدگی به گزارشها
برای آسیبپذیریهای موجود در کد منبع خود یک skill یا plugin شخص ثالث، از گزارشهای مشورتی ClawHub استفاده نکنید. آنها را مستقیماً به ناشر یا مخزن کد منبعی که در فهرست ClawHub پیوند داده شده است گزارش کنید.
افشای آسیبپذیری
از آنجا که ClawHub یک برنامه ابری میزبانیشده است، آسیبپذیریهای سرویس ClawHub بهطور پیشفرض بهصورت عمومی افشا نمیشوند. این آسیبپذیریها زمانی بهصورت عمومی افشا میشوند که شواهدی از تأثیر واقعی بر کاربران وجود داشته باشد یا کاربران نیاز به انجام اقدامی داشته باشند.
نمونههای تأثیر واقعی بر کاربران شامل بهرهبرداری تأییدشده، افشای دادهها یا اسرار کاربران، رسیدن محتوای مخرب به کاربران بهدلیل نقص پلتفرم، یا هر مشکلی است که کاربران را ملزم به تعویض اطلاعات احراز هویت، بهروزرسانی نرمافزار محلی یا انجام اقدامات حفاظتی دیگر کند.
آسیبپذیریهای نرمافزار نصبشده توسط کاربر، مانند بستههای CLI، فایلهای اجرایی، کتابخانهها یا دیگر مصنوعات انتشار ClawHub که کاربران باید بهصورت محلی بهروزرسانی کنند، بهطور عمومی افشا میشوند.
صفحههای مرتبط
برای برچسبهای ممیزی هنگام نصب، سطوح ریسک، یافتهها و تفسیر، به ممیزیهای امنیتی مراجعه کنید.
برای گزارشهای بازار، توقفهای ناشی از نظارت بر محتوا، فهرستهای پنهان، مسدودسازیها و وضعیت حساب، به نظارت بر محتوا و ایمنی حساب مراجعه کنید.