快速开始

安全性

安全

ClawHub 安全问题可以通过 GitHub Security Advisories 报告至 openclaw/clawhub

对于 ClawHub 本身的漏洞,请使用 GitHub Security Advisories。优质的 ClawHub 安全公告报告包括以下方面的缺陷:

  • ClawHub 网站、API 或 CLI
  • 注册表发布、下载、安装或工件完整性
  • 身份验证、授权或 API 令牌
  • 扫描、审核或报告处理

请勿使用 ClawHub 安全公告报告第三方技能或插件自身源代码中的漏洞。请直接向发布者或 ClawHub 列表中链接的源代码仓库报告这些漏洞。

漏洞披露

由于 ClawHub 是托管式云应用程序,默认不会公开披露 ClawHub 服务漏洞。仅当有证据表明确实影响了用户,或用户需要采取措施时,才会公开披露。

确实影响用户的示例包括:已确认遭到利用、用户数据或机密泄露、因平台故障导致恶意内容触达用户,或任何要求用户轮换凭据、更新本地软件或采取其他保护措施的问题。

用户安装的软件中的漏洞会被公开披露,例如用户需要在本地更新的 ClawHub CLI 软件包、二进制文件、库或其他发布工件。

相关页面

有关安装时的审计标签、风险级别、发现及其解读,请参阅安全审计

有关市场举报、审核冻结、隐藏列表、封禁和账户状态,请参阅审核与账户安全

Was this useful?
On this page

On this page