Get started
ความปลอดภัย
ความปลอดภัย
สามารถรายงานปัญหาด้านความปลอดภัยของ ClawHub ผ่าน GitHub Security Advisories สำหรับ
openclaw/clawhub
ใช้ GitHub Security Advisories สำหรับช่องโหว่ในตัว ClawHub เอง รายงานคำแนะนำด้านความปลอดภัยของ ClawHub ที่ดีควรครอบคลุมข้อบกพร่องใน:
- เว็บไซต์ API หรือ CLI ของ ClawHub
- การเผยแพร่ไปยังรีจิสทรี การดาวน์โหลด การติดตั้ง หรือความสมบูรณ์ของอาร์ติแฟกต์
- การยืนยันตัวตน การอนุญาต หรือโทเค็น API
- การสแกน การกลั่นกรอง หรือการจัดการรายงาน
อย่าใช้คำแนะนำด้านความปลอดภัยของ ClawHub สำหรับช่องโหว่ในซอร์สโค้ดของ Skills หรือ Plugin จากบุคคลที่สาม ให้รายงานโดยตรงต่อผู้เผยแพร่หรือคลังซอร์ส ที่ลิงก์จากรายการบน ClawHub
การเปิดเผยช่องโหว่
เนื่องจาก ClawHub เป็นแอปพลิเคชันระบบคลาวด์แบบโฮสต์ โดยค่าเริ่มต้นจึงไม่มีการเปิดเผยช่องโหว่ ของบริการ ClawHub ต่อสาธารณะ แต่จะเปิดเผยต่อสาธารณะเมื่อมี หลักฐานว่าผู้ใช้ได้รับผลกระทบจริง หรือเมื่อผู้ใช้จำเป็นต้องดำเนินการ
ตัวอย่างผลกระทบจริงต่อผู้ใช้ ได้แก่ การยืนยันว่ามีการโจมตี การเปิดเผยข้อมูล หรือข้อมูลลับของผู้ใช้ เนื้อหาที่เป็นอันตรายเข้าถึงผู้ใช้เนื่องจากความล้มเหลวของแพลตฟอร์ม หรือปัญหาใดก็ตามที่ทำให้ผู้ใช้ต้องหมุนเวียนข้อมูลประจำตัว อัปเดตซอฟต์แวร์ภายในเครื่อง หรือ ดำเนินมาตรการป้องกันอื่นๆ
ช่องโหว่ในซอฟต์แวร์ที่ผู้ใช้ติดตั้งจะได้รับการเปิดเผยต่อสาธารณะ เช่น แพ็กเกจ CLI, ไบนารี, ไลบรารี หรืออาร์ติแฟกต์รีลีสอื่นๆ ของ ClawHub ที่ผู้ใช้ จำเป็นต้องอัปเดตภายในเครื่อง
หน้าที่เกี่ยวข้อง
สำหรับป้ายกำกับการตรวจสอบ ณ เวลาติดตั้ง ระดับความเสี่ยง ผลการตรวจพบ และการตีความ โปรดดู การตรวจสอบความปลอดภัย
สำหรับรายงานในมาร์เก็ตเพลส การระงับเพื่อตรวจสอบ การซ่อนรายการ การแบน และ สถานะบัญชี โปรดดู การกลั่นกรองและความปลอดภัยของบัญชี