Skip to main content

Sicherheit

Sicherheitsprobleme bei ClawHub können über GitHub Security Advisories für openclaw/clawhub gemeldet werden. Verwenden Sie GitHub Security Advisories für Schwachstellen in ClawHub selbst. Gute ClawHub-Advisory-Berichte umfassen Fehler in:
  • der ClawHub-Website, API oder CLI
  • der Veröffentlichung in der Registry, bei Downloads, Installationen oder der Artefaktintegrität
  • der Authentifizierung, Autorisierung oder bei API-Tokens
  • der Überprüfung, Moderation oder Bearbeitung von Meldungen
Verwenden Sie ClawHub-Advisories nicht für Schwachstellen im eigenen Quellcode eines Skills oder Plugins eines Drittanbieters. Melden Sie diese direkt dem Herausgeber oder dem Quell-Repository, das im ClawHub-Eintrag verlinkt ist.

Offenlegung von Schwachstellen

Da ClawHub eine gehostete Cloud-Anwendung ist, werden Schwachstellen des ClawHub-Dienstes standardmäßig nicht öffentlich offengelegt. Sie werden öffentlich offengelegt, wenn Belege für tatsächliche Auswirkungen auf Benutzer vorliegen oder Benutzer Maßnahmen ergreifen müssen. Beispiele für tatsächliche Auswirkungen auf Benutzer sind eine bestätigte Ausnutzung, die Offenlegung von Benutzerdaten oder Geheimnissen, schädliche Inhalte, die aufgrund eines Plattformfehlers Benutzer erreichen, oder Probleme, die erfordern, dass Benutzer Anmeldedaten rotieren, lokale Software aktualisieren oder andere Schutzmaßnahmen ergreifen. Schwachstellen in von Benutzern installierter Software werden öffentlich offengelegt, etwa in ClawHub-CLI-Paketen, Binärdateien, Bibliotheken oder anderen Veröffentlichungsartefakten, die Benutzer lokal aktualisieren müssen.

Verwandte Seiten

Informationen zu Audit-Kennzeichnungen bei der Installation, Risikostufen, Befunden und deren Interpretation finden Sie unter Sicherheitsaudits. Informationen zu Meldungen im Marketplace, Moderationssperren, ausgeblendeten Einträgen, Ausschlüssen und dem Kontostatus finden Sie unter Moderation und Kontosicherheit.