Skip to main content

मॉडरेशन और खाता सुरक्षा

ClawHub पर प्रकाशन सभी के लिए खुला है, लेकिन सार्वजनिक खोज और इंस्टॉलेशन माध्यमों के लिए फिर भी सुरक्षा उपाय आवश्यक हैं। रिपोर्ट, मॉडरेशन होल्ड, छिपी हुई लिस्टिंग और खाता कार्रवाइयाँ उपयोगकर्ताओं की सुरक्षा में मदद करती हैं, जब कोई रिलीज़ या खाता असुरक्षित, भ्रामक या नीति के विरुद्ध प्रतीत होता है। यह पृष्ठ मॉडरेशन और खाते की स्थिति के बारे में है। Pass, Review, Warn, Malicious और जोखिम स्तर जैसे ऑडिट लेबलों के लिए सुरक्षा ऑडिट देखें। सुरक्षा और स्वीकार्य उपयोग भी देखें। कॉपीराइट या अन्य सामग्री अधिकारों से संबंधित चिंताओं के लिए, सामग्री अधिकार अनुरोध का उपयोग करें।

रिपोर्ट

साइन इन किए हुए उपयोगकर्ता Skills, plugins और पैकेज की रिपोर्ट कर सकते हैं। ClawHub रिपोर्ट का उपयोग केवल असुरक्षित मार्केटप्लेस सामग्री के लिए करें, जैसे:
  • दुर्भावनापूर्ण लिस्टिंग
  • भ्रामक मेटाडेटा
  • अघोषित क्रेडेंशियल या अनुमति आवश्यकताएँ
  • संदिग्ध इंस्टॉलेशन निर्देश
  • प्रतिरूपण
  • दुर्भावनापूर्ण पंजीकरण या ट्रेडमार्क का दुरुपयोग
  • स्वीकार्य उपयोग का उल्लंघन करने वाली सामग्री
किसी Skill पृष्ठ पर Report skill बटन या पैकेज के लिए पैकेज रिपोर्टिंग कमांड/API का उपयोग करें। किसी तृतीय-पक्ष Skill या Plugin के अपने स्रोत कोड में मौजूद कमजोरियों के लिए ClawHub रिपोर्ट का उपयोग न करें। उनकी रिपोर्ट सीधे प्रकाशक या लिस्टिंग से लिंक की गई स्रोत रिपॉज़िटरी में करें। ClawHub तृतीय-पक्ष Skill या Plugin के कोड का रखरखाव या उसमें सुधार नहीं करता। openclaw/clawhub के लिए GitHub Security Advisories, ClawHub में ही मौजूद कमजोरियों के लिए हैं। उदाहरणों में वेबसाइट, API, CLI, रजिस्ट्री, प्रमाणीकरण, स्कैनिंग, मॉडरेशन या डाउनलोड/इंस्टॉलेशन की विश्वास सीमाओं में मौजूद बग शामिल हैं। तृतीय-पक्ष Skills या plugins की कमजोरियों के लिए ClawHub एडवाइज़री का उपयोग न करें। अच्छी रिपोर्ट विशिष्ट और कार्रवाई योग्य होती हैं। रिपोर्टिंग के दुरुपयोग के कारण भी खाता कार्रवाई हो सकती है।

संगठन और नेमस्पेस के दावे

संगठन, ब्रांड, पैकेज-स्कोप, स्वामी-हैंडल या नेमस्पेस के स्वामित्व संबंधी विवादों के लिए उत्पाद के भीतर उपलब्ध रिपोर्ट प्रवाह या खाता अपील फ़ॉर्म के बजाय संगठन और नेमस्पेस दावे प्रक्रिया का उपयोग करना चाहिए। इस प्रक्रिया का उपयोग तब करें, जब आपको ClawHub कर्मचारियों से ऐसे गैर-संवेदनशील प्रमाण की समीक्षा करवानी हो कि किसी नेमस्पेस को आरक्षित, हस्तांतरित, पुनर्नामित, छिपाया, क्वारंटीन, उपनामित या अन्यथा समीक्षित किया जाना चाहिए। किसी सार्वजनिक इश्यू में सीक्रेट, निजी दस्तावेज़, निजी कानूनी फ़ाइलें, व्यक्तिगत पहचान दस्तावेज़, API टोकन या DNS चुनौती टोकन शामिल न करें।

मॉडरेशन होल्ड

कुछ गंभीर निष्कर्षों या नीतिगत समस्याओं के कारण किसी प्रकाशक या लिस्टिंग पर मॉडरेशन होल्ड लगाया जा सकता है। ऐसा होने पर, प्रभावित सामग्री को सार्वजनिक खोज से छिपाया जा सकता है या समस्या की समीक्षा होने तक भविष्य के प्रकाशन छिपी हुई अवस्था में शुरू हो सकते हैं। मॉडरेशन होल्ड का उद्देश्य उपयोगकर्ताओं की सुरक्षा करना है, जब तक ClawHub उच्च-जोखिम वाले मामलों का समाधान करता है। किसी गलत सकारात्मक परिणाम की पुष्टि होने पर इन्हें हटाया भी जा सकता है।

छिपी या अवरुद्ध लिस्टिंग

किसी लिस्टिंग को सार्वजनिक इंस्टॉलेशन माध्यमों पर होल्ड किया, छिपाया, क्वारंटीन किया, रद्द किया या अन्यथा अनुपलब्ध बनाया जा सकता है। यदि आपको इनमें से कोई स्थिति दिखाई देती है, तो रिलीज़ को तब तक इंस्टॉल न करें, जब तक स्वामी समस्या का समाधान नहीं कर देता या मॉडरेशन उसे पुनर्स्थापित नहीं कर देता। स्वामी अब भी अपनी होल्ड की गई या छिपी हुई लिस्टिंग के डायग्नोस्टिक्स देख सकते हैं। ये डायग्नोस्टिक्स यह समझाने में मदद करते हैं कि क्या हुआ और लिस्टिंग के सार्वजनिक माध्यमों पर लौटने से पहले क्या बदलना आवश्यक है।

प्रतिबंध और खाते की स्थिति

ClawHub नीति का उल्लंघन करने वाले खातों की प्रकाशन पहुँच समाप्त की जा सकती है। गंभीर दुरुपयोग के परिणामस्वरूप खाते पर प्रतिबंध, टोकन निरस्तीकरण, छिपी हुई सामग्री या हटाई गई लिस्टिंग हो सकती हैं। प्रकाशक पर दुरुपयोग के दबाव के संकेतों की प्रतिदिन जाँच की जाती है। ClawHub की संभावित-प्रतिबंध सीमा तक पहुँचने वाले संकेत स्वचालित चेतावनी शुरू कर सकते हैं। यदि चेतावनी की समय-सीमा के बाद अगला पात्र स्कैन भी प्रकाशक को संभावित-प्रतिबंध सीमा में रखता है, तो ClawHub खाता कार्रवाई स्वचालित रूप से लागू कर सकता है। कम विश्वसनीयता वाले और सीमित समयावधि समीक्षा संकेत स्वचालित प्रवर्तन से बाहर रहते हैं। हटाए गए, प्रतिबंधित या अक्षम किए गए खाते ClawHub API टोकन का उपयोग नहीं कर सकते। यदि खाता कार्रवाई के बाद CLI प्रमाणीकरण विफल होने लगे, तो खाते की स्थिति की समीक्षा करने के लिए वेब UI में साइन इन करें। यदि प्रतिबंध या अक्षम खाते के कारण साइन-इन या सामान्य CLI पहुँच अवरुद्ध है, तो पुनर्प्राप्ति समीक्षा के लिए ClawHub अपील फ़ॉर्म का उपयोग करें। यदि स्कैनर से शुरू हुए ईमेल में किसी Skill या Plugin संस्करण को दुर्भावनापूर्ण बताया गया है, तो अवरुद्ध सबमिट किए गए संस्करण के संग्रहीत स्कैन परिणाम डाउनलोड करें: clawhub scan download <slug> --version <version>। plugins के लिए, --kind plugin जोड़ें। स्कैन आउटपुट की समीक्षा करें, लिस्टिंग ठीक करें, संस्करण संख्या बढ़ाएँ और सुधारा हुआ संस्करण अपलोड करें।

प्रकाशकों के लिए मार्गदर्शन

गलत सकारात्मक परिणामों को कम करने और उपयोगकर्ताओं का विश्वास बढ़ाने के लिए:
  • नाम, सारांश, टैग और बदलाव विवरण सटीक रखें
  • आवश्यक पर्यावरण चर और अनुमतियाँ घोषित करें
  • अस्पष्ट बनाए गए इंस्टॉलेशन कमांड से बचें
  • जहाँ संभव हो, स्रोत से लिंक करें
  • plugins प्रकाशित करने से पहले ड्राई रन का उपयोग करें
  • यदि उपयोगकर्ता या मॉडरेटर रिलीज़ के व्यवहार के बारे में पूछें, तो स्पष्ट उत्तर दें