快速开始
安全性
安全
ClawHub 安全问题可以通过 GitHub Security Advisories 报告至
openclaw/clawhub。
对于 ClawHub 本身的漏洞,请使用 GitHub Security Advisories。优质的 ClawHub 安全公告报告包括以下方面的缺陷:
- ClawHub 网站、API 或 CLI
- 注册表发布、下载、安装或工件完整性
- 身份验证、授权或 API 令牌
- 扫描、审核或报告处理
请勿使用 ClawHub 安全公告报告第三方技能或插件自身源代码中的漏洞。请直接向发布者或 ClawHub 列表中链接的源代码仓库报告这些漏洞。
漏洞披露
由于 ClawHub 是托管式云应用程序,默认不会公开披露 ClawHub 服务漏洞。仅当有证据表明确实影响了用户,或用户需要采取措施时,才会公开披露。
确实影响用户的示例包括:已确认遭到利用、用户数据或机密泄露、因平台故障导致恶意内容触达用户,或任何要求用户轮换凭据、更新本地软件或采取其他保护措施的问题。
用户安装的软件中的漏洞会被公开披露,例如用户需要在本地更新的 ClawHub CLI 软件包、二进制文件、库或其他发布工件。
相关页面
有关安装时的审计标签、风险级别、发现及其解读,请参阅安全审计。
有关市场举报、审核冻结、隐藏列表、封禁和账户状态,请参阅审核与账户安全。
Was this useful?