यह खतरा मॉडल में सामग्री जोड़ने के लिए है, सक्रिय कमजोरियों की रिपोर्ट करने के लिए नहीं। यदि आपको कोई दुरुपयोग-योग्य कमजोरी मिली है, तो इसके बजाय Trust पृष्ठ पर दिए गए उत्तरदायी प्रकटीकरण निर्देशों का पालन करें।
योगदान करने के तरीके
खतरा जोड़ें। हमले के परिदृश्य का अपने शब्दों में वर्णन करते हुए openclaw/trust पर एक इश्यू खोलें। निम्न जानकारी सहायक है, लेकिन आवश्यक नहीं:- हमले का परिदृश्य और उसका दुरुपयोग कैसे किया जा सकता है।
- कौन-से घटक प्रभावित हैं (CLI, Gateway, चैनल, ClawHub, MCP सर्वर आदि)।
- गंभीरता का आपका अनुमान (निम्न / मध्यम / उच्च / गंभीर)।
- संबंधित शोध, CVE या वास्तविक उदाहरणों के लिंक।
फ़्रेमवर्क संदर्भ
खतरों को MITRE ATLAS (AI सिस्टम के लिए प्रतिकूल खतरा परिदृश्य) से मैप किया जाता है। यह प्रॉम्प्ट इंजेक्शन, टूल के दुरुपयोग और एजेंट के शोषण जैसे AI/ML-विशिष्ट खतरों का फ़्रेमवर्क है। योगदान करने के लिए ATLAS का ज्ञान आवश्यक नहीं है; अनुरक्षक समीक्षा के दौरान सबमिशन मैप करते हैं। खतरा ID। प्रत्येक खतरे कोT-EXEC-003 जैसा एक ID मिलता है, जिसे अनुरक्षक समीक्षा के दौरान निर्धारित करते हैं।
जोखिम स्तर। यदि आप स्तर को लेकर अनिश्चित हैं, तो केवल प्रभाव का वर्णन करें; अनुरक्षक इसका आकलन करेंगे।
समीक्षा प्रक्रिया
- प्रारंभिक समीक्षा - नए सबमिशन की समीक्षा 48 घंटे के भीतर की जाती है।
- आकलन - अनुरक्षक व्यवहार्यता सत्यापित करते हैं, ATLAS मैपिंग और खतरा ID निर्धारित करते हैं तथा जोखिम स्तर की पुष्टि करते हैं।
- दस्तावेज़ीकरण - फ़ॉर्मेटिंग और पूर्णता की जाँच।
- मर्ज - खतरा मॉडल और विज़ुअलाइज़ेशन में जोड़ा जाता है।
संसाधन
संपर्क
- सुरक्षा कमजोरियाँ: रिपोर्टिंग निर्देशों के लिए Trust पृष्ठ, या
security@openclaw.ai। - खतरा मॉडल संबंधी प्रश्न: openclaw/trust पर एक इश्यू खोलें।
- सामान्य चैट: Discord
#securityचैनल।