Get started

ความปลอดภัย

ความปลอดภัย

สามารถรายงานปัญหาด้านความปลอดภัยของ ClawHub ผ่าน GitHub Security Advisories สำหรับ openclaw/clawhub

ใช้ GitHub Security Advisories สำหรับช่องโหว่ในตัว ClawHub เอง รายงานคำแนะนำด้านความปลอดภัยของ ClawHub ที่ดีควรครอบคลุมข้อบกพร่องใน:

  • เว็บไซต์ API หรือ CLI ของ ClawHub
  • การเผยแพร่ไปยังรีจิสทรี การดาวน์โหลด การติดตั้ง หรือความสมบูรณ์ของอาร์ติแฟกต์
  • การยืนยันตัวตน การอนุญาต หรือโทเค็น API
  • การสแกน การกลั่นกรอง หรือการจัดการรายงาน

อย่าใช้คำแนะนำด้านความปลอดภัยของ ClawHub สำหรับช่องโหว่ในซอร์สโค้ดของ Skills หรือ Plugin จากบุคคลที่สาม ให้รายงานโดยตรงต่อผู้เผยแพร่หรือคลังซอร์ส ที่ลิงก์จากรายการบน ClawHub

การเปิดเผยช่องโหว่

เนื่องจาก ClawHub เป็นแอปพลิเคชันระบบคลาวด์แบบโฮสต์ โดยค่าเริ่มต้นจึงไม่มีการเปิดเผยช่องโหว่ ของบริการ ClawHub ต่อสาธารณะ แต่จะเปิดเผยต่อสาธารณะเมื่อมี หลักฐานว่าผู้ใช้ได้รับผลกระทบจริง หรือเมื่อผู้ใช้จำเป็นต้องดำเนินการ

ตัวอย่างผลกระทบจริงต่อผู้ใช้ ได้แก่ การยืนยันว่ามีการโจมตี การเปิดเผยข้อมูล หรือข้อมูลลับของผู้ใช้ เนื้อหาที่เป็นอันตรายเข้าถึงผู้ใช้เนื่องจากความล้มเหลวของแพลตฟอร์ม หรือปัญหาใดก็ตามที่ทำให้ผู้ใช้ต้องหมุนเวียนข้อมูลประจำตัว อัปเดตซอฟต์แวร์ภายในเครื่อง หรือ ดำเนินมาตรการป้องกันอื่นๆ

ช่องโหว่ในซอฟต์แวร์ที่ผู้ใช้ติดตั้งจะได้รับการเปิดเผยต่อสาธารณะ เช่น แพ็กเกจ CLI, ไบนารี, ไลบรารี หรืออาร์ติแฟกต์รีลีสอื่นๆ ของ ClawHub ที่ผู้ใช้ จำเป็นต้องอัปเดตภายในเครื่อง

หน้าที่เกี่ยวข้อง

สำหรับป้ายกำกับการตรวจสอบ ณ เวลาติดตั้ง ระดับความเสี่ยง ผลการตรวจพบ และการตีความ โปรดดู การตรวจสอบความปลอดภัย

สำหรับรายงานในมาร์เก็ตเพลส การระงับเพื่อตรวจสอบ การซ่อนรายการ การแบน และ สถานะบัญชี โปรดดู การกลั่นกรองและความปลอดภัยของบัญชี

Was this useful?
On this page

On this page