Skip to main content

सुरक्षा

ClawHub की सुरक्षा समस्याओं की रिपोर्ट GitHub Security Advisories के माध्यम से openclaw/clawhub के लिए की जा सकती है। ClawHub में मौजूद कमजोरियों के लिए GitHub Security Advisories का उपयोग करें। अच्छी ClawHub एडवाइज़री रिपोर्ट में इनसे संबंधित बग शामिल होते हैं:
  • ClawHub वेबसाइट, API या CLI
  • रजिस्ट्री प्रकाशन, डाउनलोड, इंस्टॉल या आर्टिफ़ैक्ट की अखंडता
  • प्रमाणीकरण, प्राधिकरण या API टोकन
  • स्कैनिंग, मॉडरेशन या रिपोर्ट प्रबंधन
किसी तृतीय-पक्ष Skill या Plugin के अपने स्रोत कोड में मौजूद कमजोरियों के लिए ClawHub एडवाइज़री का उपयोग न करें। उनकी रिपोर्ट सीधे प्रकाशक या ClawHub सूची से लिंक की गई स्रोत रिपॉज़िटरी को करें।

कमजोरी का प्रकटीकरण

चूँकि ClawHub एक होस्ट किया गया क्लाउड अनुप्रयोग है, इसलिए ClawHub सेवा की कमजोरियों का डिफ़ॉल्ट रूप से सार्वजनिक प्रकटीकरण नहीं किया जाता। उनका सार्वजनिक प्रकटीकरण तब किया जाता है, जब वास्तविक उपयोगकर्ता प्रभाव का प्रमाण हो या उपयोगकर्ताओं को कार्रवाई करने की आवश्यकता हो। वास्तविक उपयोगकर्ता प्रभाव के उदाहरणों में पुष्टि किया गया दुरुपयोग, उपयोगकर्ता डेटा या गोपनीय जानकारी का उजागर होना, प्लेटफ़ॉर्म की विफलता के कारण दुर्भावनापूर्ण सामग्री का उपयोगकर्ताओं तक पहुँचना, या ऐसी कोई भी समस्या शामिल है जिसके कारण उपयोगकर्ताओं को क्रेडेंशियल बदलने, स्थानीय सॉफ़्टवेयर अपडेट करने या अन्य सुरक्षात्मक कार्रवाई करने की आवश्यकता हो। उपयोगकर्ता द्वारा इंस्टॉल किए गए सॉफ़्टवेयर की कमजोरियों का सार्वजनिक प्रकटीकरण किया जाता है, जैसे ClawHub CLI पैकेज, बाइनरी, लाइब्रेरी या अन्य रिलीज़ आर्टिफ़ैक्ट जिन्हें उपयोगकर्ताओं को स्थानीय रूप से अपडेट करना होता है।

संबंधित पृष्ठ

इंस्टॉल के समय के ऑडिट लेबल, जोखिम स्तर, निष्कर्ष और उनकी व्याख्या के लिए सुरक्षा ऑडिट देखें। मार्केटप्लेस रिपोर्ट, मॉडरेशन रोक, छिपी हुई सूचियों, प्रतिबंध और खाते की स्थिति के लिए मॉडरेशन और खाता सुरक्षा देखें।