Skip to main content
खतरा मॉडल एक निरंतर विकसित होने वाला दस्तावेज़ है। कोई भी इसमें योगदान दे सकता है; इसके लिए सुरक्षा या MITRE ATLAS की पृष्ठभूमि आवश्यक नहीं है।
यह खतरा मॉडल में सामग्री जोड़ने के लिए है, सक्रिय कमजोरियों की रिपोर्ट करने के लिए नहीं। यदि आपको कोई दुरुपयोग-योग्य कमजोरी मिली है, तो इसके बजाय Trust पृष्ठ पर दिए गए उत्तरदायी प्रकटीकरण निर्देशों का पालन करें।

योगदान करने के तरीके

खतरा जोड़ें। हमले के परिदृश्य का अपने शब्दों में वर्णन करते हुए openclaw/trust पर एक इश्यू खोलें। निम्न जानकारी सहायक है, लेकिन आवश्यक नहीं:
  • हमले का परिदृश्य और उसका दुरुपयोग कैसे किया जा सकता है।
  • कौन-से घटक प्रभावित हैं (CLI, Gateway, चैनल, ClawHub, MCP सर्वर आदि)।
  • गंभीरता का आपका अनुमान (निम्न / मध्यम / उच्च / गंभीर)।
  • संबंधित शोध, CVE या वास्तविक उदाहरणों के लिंक।
अनुरक्षक समीक्षा के दौरान ATLAS मैपिंग, खतरा ID और जोखिम स्तर निर्धारित करते हैं। शमन उपाय सुझाएँ। खतरे का संदर्भ देते हुए कोई इश्यू या PR खोलें। स्पष्ट और क्रियान्वित करने योग्य विवरण दें: “Gateway पर प्रत्येक प्रेषक के लिए 10 संदेश/मिनट की दर सीमा” कहना “दर सीमा लागू करें” कहने से अधिक उपयोगी है। हमले की शृंखला प्रस्तावित करें। हमले की शृंखलाएँ दिखाती हैं कि कई खतरे मिलकर एक वास्तविक परिदृश्य कैसे बनाते हैं। चरणों और हमलावर द्वारा उन्हें शृंखलाबद्ध करने के तरीके का वर्णन करें; औपचारिक टेम्पलेट की तुलना में संक्षिप्त विवरण बेहतर है। मौजूदा सामग्री को सुधारें या बेहतर बनाएँ। टाइपो, स्पष्टीकरण, पुरानी जानकारी, बेहतर उदाहरण: PR का स्वागत है, इश्यू आवश्यक नहीं है।

फ़्रेमवर्क संदर्भ

खतरों को MITRE ATLAS (AI सिस्टम के लिए प्रतिकूल खतरा परिदृश्य) से मैप किया जाता है। यह प्रॉम्प्ट इंजेक्शन, टूल के दुरुपयोग और एजेंट के शोषण जैसे AI/ML-विशिष्ट खतरों का फ़्रेमवर्क है। योगदान करने के लिए ATLAS का ज्ञान आवश्यक नहीं है; अनुरक्षक समीक्षा के दौरान सबमिशन मैप करते हैं। खतरा ID। प्रत्येक खतरे को T-EXEC-003 जैसा एक ID मिलता है, जिसे अनुरक्षक समीक्षा के दौरान निर्धारित करते हैं। जोखिम स्तर। यदि आप स्तर को लेकर अनिश्चित हैं, तो केवल प्रभाव का वर्णन करें; अनुरक्षक इसका आकलन करेंगे।

समीक्षा प्रक्रिया

  1. प्रारंभिक समीक्षा - नए सबमिशन की समीक्षा 48 घंटे के भीतर की जाती है।
  2. आकलन - अनुरक्षक व्यवहार्यता सत्यापित करते हैं, ATLAS मैपिंग और खतरा ID निर्धारित करते हैं तथा जोखिम स्तर की पुष्टि करते हैं।
  3. दस्तावेज़ीकरण - फ़ॉर्मेटिंग और पूर्णता की जाँच।
  4. मर्ज - खतरा मॉडल और विज़ुअलाइज़ेशन में जोड़ा जाता है।

संसाधन

संपर्क

  • सुरक्षा कमजोरियाँ: रिपोर्टिंग निर्देशों के लिए Trust पृष्ठ, या security@openclaw.ai
  • खतरा मॉडल संबंधी प्रश्न: openclaw/trust पर एक इश्यू खोलें।
  • सामान्य चैट: Discord #security चैनल।

मान्यता

खतरा मॉडल में योगदान देने वालों को महत्वपूर्ण योगदानों के लिए खतरा मॉडल की आभार-सूची, रिलीज़ नोट्स और OpenClaw सुरक्षा हॉल ऑफ़ फ़ेम में मान्यता दी जाती है।

संबंधित