Baslangic
Güvenlik
Güvenlik
ClawHub güvenlik sorunları, GitHub Security Advisories aracılığıyla
openclaw/clawhub için bildirilebilir.
ClawHub'ın kendisindeki güvenlik açıkları için GitHub Security Advisories kullanın. İyi ClawHub güvenlik bildirimi raporları şunlardaki hataları içerir:
- ClawHub web sitesi, API'si veya CLI'si
- kayıt defterinde yayımlama, indirmeler, kurulumlar veya yapıt bütünlüğü
- kimlik doğrulama, yetkilendirme veya API token'ları
- tarama, moderasyon veya rapor işleme
Üçüncü taraf bir skill veya plugin'in kendi kaynak kodundaki güvenlik açıkları için ClawHub bildirimlerini kullanmayın. Bunları doğrudan yayıncıya veya ClawHub listelemesinde bağlantısı verilen kaynak deposuna bildirin.
Güvenlik açığının açıklanması
ClawHub, barındırılan bir bulut uygulaması olduğundan ClawHub hizmetindeki güvenlik açıkları varsayılan olarak kamuya açıklanmaz. Gerçek kullanıcı etkisine dair kanıt bulunduğunda veya kullanıcıların işlem yapması gerektiğinde kamuya açıklanır.
Gerçek kullanıcı etkisine örnek olarak doğrulanmış istismar, kullanıcı verilerinin veya gizli bilgilerinin açığa çıkması, platform arızası nedeniyle kötü amaçlı içeriğin kullanıcılara ulaşması ya da kullanıcıların kimlik bilgilerini yenilemesini, yerel yazılımlarını güncellemesini veya başka koruyucu önlemler almasını gerektiren herhangi bir sorun verilebilir.
ClawHub CLI paketleri, ikili dosyalar, kütüphaneler veya kullanıcıların yerel olarak güncellemesi gereken diğer sürüm yapıtları gibi kullanıcı tarafından yüklenen yazılımlardaki güvenlik açıkları kamuya açıklanır.
İlgili sayfalar
Kurulum sırasındaki denetim etiketleri, risk düzeyleri, bulgular ve yorumlama için Güvenlik Denetimleri sayfasına bakın.
Pazar yeri raporları, moderasyon bekletmeleri, gizli listelemeler, yasaklamalar ve hesap durumu için Moderasyon ve Hesap Güvenliği sayfasına bakın.