快速开始
审核与账号安全
审核与账号安全
ClawHub 对发布开放,但公开发现和安装界面仍需设置防护措施。当某个版本或账号显得不安全、具有误导性或违反政策时,举报、审核冻结、隐藏条目和账号处置有助于保护用户。
本页介绍审核和账号状态。有关 Pass、Review、Warn、Malicious 和风险级别等审计标签,请参阅安全审计。
另请参阅安全和可接受使用政策。如有版权或其他内容权利方面的问题,请使用内容权利请求。
举报
已登录用户可以举报技能、插件和软件包。
ClawHub 举报功能仅用于举报不安全的市场内容,例如:
- 恶意条目
- 误导性元数据
- 未声明的凭据或权限要求
- 可疑的安装说明
- 冒充行为
- 恶意抢注或商标滥用
- 违反可接受使用政策的内容
在技能页面上使用 Report skill 按钮,或对软件包使用软件包举报命令/API。
请勿使用 ClawHub 举报功能报告第三方技能或插件自身源代码中的漏洞。请直接向发布者或条目中链接的源代码仓库报告。ClawHub 不维护或修补第三方技能或插件代码。
针对 openclaw/clawhub 的 GitHub Security Advisories 仅用于报告 ClawHub 自身的漏洞。例如网站、API、CLI、注册表、身份验证、扫描、审核或下载/安装信任边界中的缺陷。请勿使用 ClawHub 安全公告报告第三方技能或插件中的漏洞。
高质量的举报应具体且可操作。滥用举报功能本身也可能导致账号处置。
组织和命名空间声明
组织、品牌、软件包作用域、所有者用户名或命名空间的所有权争议应使用组织和命名空间声明流程,而不是产品内举报流程或账号申诉表单。
当你需要 ClawHub 工作人员审核非敏感证据,以确定某个命名空间是否应被保留、转让、重命名、隐藏、隔离、设置别名或以其他方式接受审核时,请使用该流程。请勿在公开议题中包含机密、私人文档、非公开法律文件、个人身份证明文件、API 令牌或 DNS 验证令牌。
审核冻结
某些严重发现或政策问题可能导致发布者或条目被置于审核冻结状态。发生这种情况时,受影响的内容可能从公开发现中隐藏,或后续发布的内容在问题完成审核前默认处于隐藏状态。
审核冻结旨在 ClawHub 处理高风险案例期间保护用户。确认属于误报后,也可以解除冻结。
隐藏或屏蔽的条目
条目可能被暂扣、隐藏、隔离、撤销,或以其他方式无法在公开安装界面使用。
如果你看到其中一种状态,请勿安装该版本,除非所有者解决了问题或审核人员恢复了该版本。
所有者仍可查看自己被暂扣或隐藏条目的诊断信息。这些诊断信息有助于解释发生了什么,以及条目恢复到公开界面前需要进行哪些更改。
封禁与账号状态
违反 ClawHub 政策的账号可能失去发布权限。严重滥用可能导致账号被封禁、令牌被撤销、内容被隐藏或条目被移除。系统每天检查发布者滥用压力信号。达到 ClawHub 潜在封禁阈值的信号可能会触发自动警告。如果警告期限后的下一次符合条件的扫描仍将发布者判定为达到潜在封禁阈值,ClawHub 可能会自动执行账号处置。置信度较低且限定时间范围的审核信号不会用于自动执行处置。
已删除、被封禁或已停用的账号无法使用 ClawHub API 令牌。如果账号处置后 CLI 身份验证开始失败,请登录 Web UI 查看账号状态。如果因账号被封禁或停用而无法登录或正常访问 CLI,请使用 ClawHub 申诉表单申请恢复审核。
如果由扫描器触发的电子邮件将某个技能或插件版本标记为恶意,请下载已屏蔽提交版本的已存储扫描结果:
clawhub scan download <slug> --version <version>。对于插件,请添加
--kind plugin。检查扫描输出,修复条目,递增版本号,然后上传修复后的版本。
发布者指南
为减少误报并提高用户信任:
- 确保名称、摘要、标签和变更日志准确
- 声明所需的环境变量和权限
- 避免使用经过混淆的安装命令
- 尽可能提供源代码链接
- 发布插件前使用试运行
- 如果用户或审核人员询问版本行为,请作出清晰回应