Baslangic

Güvenlik

Güvenlik

ClawHub güvenlik sorunları, GitHub Security Advisories aracılığıyla openclaw/clawhub için bildirilebilir.

ClawHub'ın kendisindeki güvenlik açıkları için GitHub Security Advisories kullanın. İyi ClawHub güvenlik bildirimi raporları şunlardaki hataları içerir:

  • ClawHub web sitesi, API'si veya CLI'si
  • kayıt defterinde yayımlama, indirmeler, kurulumlar veya yapıt bütünlüğü
  • kimlik doğrulama, yetkilendirme veya API token'ları
  • tarama, moderasyon veya rapor işleme

Üçüncü taraf bir skill veya plugin'in kendi kaynak kodundaki güvenlik açıkları için ClawHub bildirimlerini kullanmayın. Bunları doğrudan yayıncıya veya ClawHub listelemesinde bağlantısı verilen kaynak deposuna bildirin.

Güvenlik açığının açıklanması

ClawHub, barındırılan bir bulut uygulaması olduğundan ClawHub hizmetindeki güvenlik açıkları varsayılan olarak kamuya açıklanmaz. Gerçek kullanıcı etkisine dair kanıt bulunduğunda veya kullanıcıların işlem yapması gerektiğinde kamuya açıklanır.

Gerçek kullanıcı etkisine örnek olarak doğrulanmış istismar, kullanıcı verilerinin veya gizli bilgilerinin açığa çıkması, platform arızası nedeniyle kötü amaçlı içeriğin kullanıcılara ulaşması ya da kullanıcıların kimlik bilgilerini yenilemesini, yerel yazılımlarını güncellemesini veya başka koruyucu önlemler almasını gerektiren herhangi bir sorun verilebilir.

ClawHub CLI paketleri, ikili dosyalar, kütüphaneler veya kullanıcıların yerel olarak güncellemesi gereken diğer sürüm yapıtları gibi kullanıcı tarafından yüklenen yazılımlardaki güvenlik açıkları kamuya açıklanır.

İlgili sayfalar

Kurulum sırasındaki denetim etiketleri, risk düzeyleri, bulgular ve yorumlama için Güvenlik Denetimleri sayfasına bakın.

Pazar yeri raporları, moderasyon bekletmeleri, gizli listelemeler, yasaklamalar ve hesap durumu için Moderasyon ve Hesap Güvenliği sayfasına bakın.

Was this useful?
On this page

On this page