Get started
Bảo mật
Bảo mật
Các vấn đề bảo mật của ClawHub có thể được báo cáo thông qua GitHub Security Advisories cho
openclaw/clawhub.
Sử dụng GitHub Security Advisories cho các lỗ hổng trong chính ClawHub. Các báo cáo tư vấn bảo mật ClawHub đầy đủ bao gồm lỗi trong:
- trang web, API hoặc CLI của ClawHub
- quy trình phát hành lên registry, tải xuống, cài đặt hoặc tính toàn vẹn của artifact
- xác thực, phân quyền hoặc token API
- quét, kiểm duyệt hoặc xử lý báo cáo
Không sử dụng các tư vấn bảo mật của ClawHub cho lỗ hổng trong mã nguồn riêng của Skills hoặc Plugin bên thứ ba. Hãy báo cáo trực tiếp cho nhà phát hành hoặc kho lưu trữ nguồn được liên kết từ mục niêm yết trên ClawHub.
Công bố lỗ hổng
Vì ClawHub là một ứng dụng đám mây được lưu trữ, các lỗ hổng dịch vụ ClawHub không được công bố công khai theo mặc định. Chúng được công bố công khai khi có bằng chứng về tác động thực tế đến người dùng hoặc khi người dùng cần thực hiện hành động.
Ví dụ về tác động thực tế đến người dùng bao gồm việc khai thác đã được xác nhận, dữ liệu hoặc thông tin bí mật của người dùng bị lộ, nội dung độc hại tiếp cận người dùng do lỗi nền tảng, hoặc bất kỳ vấn đề nào yêu cầu người dùng luân chuyển thông tin xác thực, cập nhật phần mềm cục bộ hoặc thực hiện biện pháp bảo vệ khác.
Các lỗ hổng trong phần mềm do người dùng cài đặt được công bố công khai, chẳng hạn như các gói CLI, tệp nhị phân, thư viện hoặc artifact phát hành khác của ClawHub mà người dùng cần cập nhật cục bộ.
Các trang liên quan
Để biết về nhãn kiểm tra tại thời điểm cài đặt, mức độ rủi ro, phát hiện và cách diễn giải, hãy xem Kiểm tra bảo mật.
Để biết về báo cáo trên marketplace, trạng thái tạm giữ để kiểm duyệt, mục niêm yết bị ẩn, lệnh cấm và trạng thái tài khoản, hãy xem Kiểm duyệt và an toàn tài khoản.