API and trust
การดูแลเนื้อหาและความปลอดภัยของบัญชี
การกลั่นกรองและความปลอดภัยของบัญชี
ClawHub เปิดให้เผยแพร่ได้ แต่ส่วนที่ใช้สำหรับการค้นพบและติดตั้งแบบสาธารณะยังคง ต้องมีกลไกป้องกัน รายงาน การระงับเพื่อตรวจสอบ การซ่อนรายการ และการดำเนินการกับบัญชี ช่วยปกป้องผู้ใช้เมื่อรีลีสหรือบัญชีดูเหมือนไม่ปลอดภัย ทำให้เข้าใจผิด หรือไม่เป็นไปตาม นโยบาย
หน้านี้ครอบคลุมการกลั่นกรองและสถานะบัญชี สำหรับป้ายกำกับการตรวจสอบ เช่น
Pass, Review, Warn, Malicious และระดับความเสี่ยง โปรดดู
การตรวจสอบความปลอดภัย
ดูเพิ่มเติมที่ ความปลอดภัย และ การใช้งานที่ยอมรับได้ สำหรับข้อกังวลด้านลิขสิทธิ์หรือสิทธิในเนื้อหา อื่นๆ ให้ใช้ คำขอเกี่ยวกับสิทธิในเนื้อหา
รายงาน
ผู้ใช้ที่ลงชื่อเข้าใช้สามารถรายงาน Skills, Plugin และแพ็กเกจได้
ใช้รายงานของ ClawHub เฉพาะกับเนื้อหาในมาร์เก็ตเพลสที่ไม่ปลอดภัย เช่น:
- รายการที่เป็นอันตราย
- เมทาดาทาที่ทำให้เข้าใจผิด
- ข้อกำหนดด้านข้อมูลประจำตัวหรือสิทธิ์ที่ไม่ได้ประกาศ
- คำแนะนำการติดตั้งที่น่าสงสัย
- การแอบอ้างบุคคลอื่น
- การจดทะเบียนโดยไม่สุจริตหรือการใช้เครื่องหมายการค้าในทางที่ผิด
- เนื้อหาที่ละเมิด การใช้งานที่ยอมรับได้
ใช้ปุ่ม รายงาน Skill ในหน้า Skill หรือใช้คำสั่ง/API สำหรับการรายงาน แพ็กเกจ
อย่าใช้รายงานของ ClawHub สำหรับช่องโหว่ในซอร์สโค้ดของ Skill หรือ Plugin จากบุคคลที่สาม ให้รายงานโดยตรงไปยังผู้เผยแพร่หรือที่เก็บซอร์ส ที่ลิงก์ไว้ในรายการ ClawHub ไม่ได้บำรุงรักษาหรือแก้ไขโค้ดของ Skill หรือ Plugin จากบุคคลที่สาม
GitHub Security Advisories สำหรับ openclaw/clawhub ใช้สำหรับช่องโหว่ใน
ClawHub เอง ตัวอย่างเช่น ข้อบกพร่องในเว็บไซต์, API, CLI, รีจิสทรี, การยืนยันตัวตน,
การสแกน, การกลั่นกรอง หรือขอบเขตความเชื่อถือในการดาวน์โหลด/ติดตั้ง อย่าใช้คำแนะนำด้านความปลอดภัยของ ClawHub
สำหรับช่องโหว่ใน Skills หรือ Plugin จากบุคคลที่สาม
รายงานที่ดีต้องเจาะจงและนำไปดำเนินการได้ การใช้ระบบรายงานในทางที่ผิดอาจนำไปสู่ การดำเนินการกับบัญชีได้เช่นกัน
การอ้างสิทธิ์ในองค์กรและเนมสเปซ
ข้อพิพาทเกี่ยวกับความเป็นเจ้าขององค์กร แบรนด์ ขอบเขตแพ็กเกจ แฮนเดิลของเจ้าของ หรือเนมสเปซ ควร ใช้กระบวนการ การอ้างสิทธิ์ในองค์กรและเนมสเปซ ไม่ใช่ ขั้นตอนรายงานภายในผลิตภัณฑ์หรือแบบฟอร์มอุทธรณ์บัญชี
ใช้กระบวนการดังกล่าวเมื่อต้องการให้เจ้าหน้าที่ ClawHub ตรวจสอบหลักฐานที่ไม่ละเอียดอ่อนว่า ควรสงวน โอน เปลี่ยนชื่อ ซ่อน กักกัน กำหนดนามแฝง หรือดำเนินการตรวจสอบ เนมสเปซในลักษณะอื่น อย่าใส่ข้อมูลลับ เอกสารส่วนตัว แฟ้มกฎหมายส่วนตัว เอกสารยืนยันตัวตนส่วนบุคคล โทเค็น API หรือโทเค็นการตรวจสอบ DNS ใน Issue สาธารณะ
การระงับเพื่อตรวจสอบ
ผลการตรวจสอบหรือปัญหาด้านนโยบายที่ร้ายแรงบางอย่างอาจทำให้ผู้เผยแพร่หรือรายการถูก ระงับเพื่อตรวจสอบ เมื่อเกิดเหตุการณ์นี้ เนื้อหาที่ได้รับผลกระทบอาจถูกซ่อนจากการค้นพบ แบบสาธารณะ หรือการเผยแพร่ในอนาคตอาจเริ่มต้นในสถานะซ่อนจนกว่าจะตรวจสอบปัญหาแล้ว
การระงับเพื่อตรวจสอบมีไว้เพื่อปกป้องผู้ใช้ระหว่างที่ ClawHub แก้ไขกรณี ความเสี่ยงสูง และสามารถยกเลิกได้เมื่อยืนยันว่าเป็นผลบวกลวง
รายการที่ซ่อนหรือถูกบล็อก
รายการอาจถูกระงับ ซ่อน กักกัน เพิกถอน หรือไม่พร้อมใช้งานในลักษณะอื่นบน ส่วนการติดตั้งสาธารณะ
หากพบสถานะใดสถานะหนึ่งเหล่านี้ อย่าติดตั้งรีลีสจนกว่าเจ้าของ จะแก้ไขปัญหาหรือฝ่ายกลั่นกรองจะคืนสถานะให้
เจ้าของอาจยังคงเห็นข้อมูลวินิจฉัยสำหรับรายการของตนเองที่ถูกระงับหรือซ่อน ข้อมูล วินิจฉัยเหล่านี้ช่วยอธิบายสิ่งที่เกิดขึ้นและสิ่งที่ต้องเปลี่ยนแปลงก่อนที่ รายการจะกลับสู่ส่วนสาธารณะได้
การแบนและสถานะบัญชี
บัญชีที่ละเมิดนโยบายของ ClawHub อาจสูญเสียสิทธิ์ในการเผยแพร่ การใช้งานในทางที่ผิดอย่างร้ายแรงอาจ ส่งผลให้บัญชีถูกแบน โทเค็นถูกเพิกถอน เนื้อหาถูกซ่อน หรือรายการถูกลบ สัญญาณแรงกดดันจากการใช้งานโดยมิชอบของผู้เผยแพร่จะได้รับการตรวจสอบทุกวัน สัญญาณที่ถึง เกณฑ์อาจถูกแบนของ ClawHub สามารถเรียกใช้คำเตือนอัตโนมัติได้ หากการสแกน ครั้งถัดไปที่เข้าเกณฑ์หลังเส้นตายของคำเตือนยังคงจัดให้ผู้เผยแพร่อยู่ใน เกณฑ์อาจถูกแบน ClawHub อาจดำเนินการกับบัญชีโดยอัตโนมัติ สัญญาณการตรวจสอบตามช่วงเวลาที่มีความเชื่อมั่นต่ำกว่าและมีขอบเขตจำกัดจะไม่อยู่ในการบังคับใช้ อัตโนมัติ
บัญชีที่ถูกลบ ถูกแบน หรือปิดใช้งานไม่สามารถใช้โทเค็น API ของ ClawHub ได้ หากการยืนยันตัวตนของ CLI เริ่มล้มเหลวหลังจากมีการดำเนินการกับบัญชี ให้ลงชื่อเข้าใช้ UI บนเว็บเพื่อตรวจสอบสถานะ บัญชี หากการลงชื่อเข้าใช้หรือการเข้าถึง CLI ตามปกติถูกบล็อกเนื่องจากการแบนหรือบัญชีถูกปิดใช้งาน ให้ใช้ แบบฟอร์มอุทธรณ์ของ ClawHub เพื่อขอรับการตรวจสอบการกู้คืน
หากอีเมลที่เกิดจากเครื่องสแกนระบุว่า Skill หรือเวอร์ชันของ Plugin เป็นอันตราย
ให้ดาวน์โหลดผลการสแกนที่จัดเก็บไว้สำหรับเวอร์ชันที่ส่งและถูกบล็อก:
clawhub scan download <slug> --version <version> สำหรับ Plugin ให้เพิ่ม
--kind plugin ตรวจสอบผลลัพธ์การสแกน แก้ไขรายการ เพิ่มหมายเลขเวอร์ชัน
และอัปโหลดเวอร์ชันที่แก้ไขแล้ว
คำแนะนำสำหรับผู้เผยแพร่
เพื่อลดผลบวกลวงและเพิ่มความเชื่อมั่นของผู้ใช้:
- รักษาชื่อ ข้อมูลสรุป แท็ก และบันทึกการเปลี่ยนแปลงให้ถูกต้อง
- ประกาศตัวแปรสภาพแวดล้อมและสิทธิ์ที่จำเป็น
- หลีกเลี่ยงคำสั่งติดตั้งที่ทำให้อ่านหรือเข้าใจได้ยาก
- ลิงก์ไปยังซอร์สเมื่อเป็นไปได้
- ใช้การทดลองรันก่อนเผยแพร่ Plugin
- ตอบอย่างชัดเจนหากผู้ใช้หรือผู้กลั่นกรองสอบถามเกี่ยวกับพฤติกรรมของรีลีส