---
read_when:
    - گزارش یک مشکل امنیتی ClawHub
    - درک افشای آسیب‌پذیری ClawHub
    - تمایز مشکلات پلتفرم ClawHub از مشکلات Skills یا Plugin‌های شخص ثالث
sidebarTitle: Security
summary: نحوه گزارش مشکلات امنیتی ClawHub و زمان افشای عمومی آسیب‌پذیری‌ها.
title: امنیت
x-i18n:
    generated_at: "2026-07-27T13:56:30Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 64dcc75ad4210082c79326e617bac38908e927fd8d260fd029aa87e0a11cd324
    source_path: clawhub/security.md
    workflow: 16
---

# امنیت

مشکلات امنیتی ClawHub را می‌توان از طریق GitHub Security Advisories برای
`openclaw/clawhub` گزارش کرد.

برای آسیب‌پذیری‌های خود ClawHub از GitHub Security Advisories استفاده کنید. گزارش‌های
مشورتی مناسب برای ClawHub شامل باگ‌های موارد زیر هستند:

- وب‌سایت، API یا CLI مربوط به ClawHub
- انتشار در رجیستری، بارگیری‌ها، نصب‌ها یا یکپارچگی مصنوعات
- احراز هویت، مجوزدهی یا توکن‌های API
- اسکن، نظارت بر محتوا یا رسیدگی به گزارش‌ها

برای آسیب‌پذیری‌های موجود در کد منبع خود یک skill یا
plugin شخص ثالث، از گزارش‌های مشورتی ClawHub استفاده نکنید. آن‌ها را مستقیماً به ناشر یا مخزن
کد منبعی که در فهرست ClawHub پیوند داده شده است گزارش کنید.

## افشای آسیب‌پذیری

از آنجا که ClawHub یک برنامه ابری میزبانی‌شده است، آسیب‌پذیری‌های سرویس ClawHub
به‌طور پیش‌فرض به‌صورت عمومی افشا نمی‌شوند. این آسیب‌پذیری‌ها زمانی به‌صورت عمومی افشا می‌شوند که
شواهدی از تأثیر واقعی بر کاربران وجود داشته باشد یا کاربران نیاز به انجام اقدامی داشته باشند.

نمونه‌های تأثیر واقعی بر کاربران شامل بهره‌برداری تأییدشده، افشای داده‌ها
یا اسرار کاربران، رسیدن محتوای مخرب به کاربران به‌دلیل نقص پلتفرم،
یا هر مشکلی است که کاربران را ملزم به تعویض اطلاعات احراز هویت، به‌روزرسانی نرم‌افزار محلی یا
انجام اقدامات حفاظتی دیگر کند.

آسیب‌پذیری‌های نرم‌افزار نصب‌شده توسط کاربر، مانند
بسته‌های CLI، فایل‌های اجرایی، کتابخانه‌ها یا دیگر مصنوعات انتشار ClawHub که کاربران
باید به‌صورت محلی به‌روزرسانی کنند، به‌طور عمومی افشا می‌شوند.

## صفحه‌های مرتبط

برای برچسب‌های ممیزی هنگام نصب، سطوح ریسک، یافته‌ها و تفسیر، به
[ممیزی‌های امنیتی](/clawhub/security-audits) مراجعه کنید.

برای گزارش‌های بازار، توقف‌های ناشی از نظارت بر محتوا، فهرست‌های پنهان، مسدودسازی‌ها و وضعیت
حساب، به [نظارت بر محتوا و ایمنی حساب](/clawhub/moderation) مراجعه کنید.
