1. Kapsam
Kapsam dışı bildirimler ve yanlış pozitif kalıpları (genel internete açık olma, sınır aşma içermeyen yalnızca istem enjeksiyonuna dayalı zincirler, karşılıklı olarak güvenilmeyen operatörlerin tek bir gateway ana makinesini paylaşması ve diğerleri)
SECURITY.md içinde sıralanmıştır; güvenlik açığı bildirim kapsamı için güncel ve yetkili kaynak bu dosyadır, bu sayfa değildir.
2. Sistem mimarisi
2.1 Güven sınırları
2.2 Veri akışları
3. ATLAS taktiğine göre tehdit analizi
3.1 Keşif (AML.TA0002)
T-RECON-001: Ajan uç noktası keşfi
T-RECON-002: Kanal entegrasyonu yoklaması
3.2 İlk erişim (AML.TA0004)
T-ACCESS-001: Eşleştirme kodunun ele geçirilmesi
T-ACCESS-002: AllowFrom sahteciliği
T-ACCESS-003: Token hırsızlığı
3.3 Yürütme (AML.TA0005)
T-EXEC-001: Doğrudan istem enjeksiyonu
T-EXEC-002: Dolaylı istem enjeksiyonu
T-EXEC-003: Araç argümanı enjeksiyonu
T-EXEC-004: Yürütme onayını atlama
3.4 Kalıcılık (AML.TA0006)
T-PERSIST-001: Kötü amaçlı Skills kurulumu
T-PERSIST-002: Skills güncelleme zehirlemesi
T-PERSIST-003: Aracı yapılandırmasının kurcalanması
3.5 Savunmadan kaçınma (AML.TA0007)
T-EVADE-001: Denetleme örüntüsünü atlatma
T-EVADE-002: İçerik sarmalayıcısından kaçış
3.6 Keşif (AML.TA0008)
T-DISC-001: Araçları numaralandırma
T-DISC-002: Oturum verilerini çıkarma
3.7 Toplama ve dışarı veri sızdırma (AML.TA0009, AML.TA0010)
T-EXFIL-001: web_fetch aracılığıyla veri hırsızlığı
T-EXFIL-002: Yetkisiz mesaj gönderme
T-EXFIL-003: Kimlik bilgilerini toplama
3.8 Etki (AML.TA0011)
T-IMPACT-001: Yetkisiz komut yürütme
T-IMPACT-002: Kaynakların tükenmesi (DoS)
T-IMPACT-003: İtibar zedelenmesi
4. ClawHub tedarik zinciri analizi
4.1 Mevcut güvenlik denetimleri
4.2 Moderasyon sınırlamaları
ClawHub’ın statik taraması, yalnızca kısa ad/meta veri/frontmatter yerine doğrudan Skill kodu içeriğini inceler; tehlikeli çalıştırma çağrılarını, dinamik kod yürütmeyi, kimlik bilgisi toplamayı, veri sızdırma örüntülerini, gizlenmiş yükleri ve daha fazlasını kapsar. Bilinen eksiklikler:- Örüntü tabanlı algılama, yeterince yeni gizleme yöntemleriyle yine de atlatılabilir.
- LLM tabanlı inceleme ve VirusTotal taraması, operatör tarafındaki API anahtarlarının/yapılandırmanın etkinleştirilmesine bağlıdır.
- Kurulduktan sonra hiçbir çalışma zamanı yürütme sandbox’ı bir Skill’i aracının kendi ayrıcalıklarından yalıtmaz.
4.3 Rozetler
Skills ve paketler, moderatör tarafından atanan şu rozetleri taşır:highlighted, official, deprecated, redactionApproved (yalnızca Skills). Topluluk bildirimi (skillReports) ve denetim günlüğü (auditLogs) moderasyon iş akışlarını destekler.
5. Risk matrisi
5.1 Olasılık ve etki
5.2 Kritik yol saldırı zincirleri
Zincir 1: Skill tabanlı veri hırsızlığı6. Önerilerin özeti
6.1 Acil (P0)
6.2 Kısa vadeli (P1)
6.3 Orta vadeli (P2)
7. Ekler
7.1 ATLAS teknik eşlemesi
7.2 Temel güvenlik dosyaları
7.3 Terimler sözlüğü
Bu tehdit modeli yaşayan bir belgedir. Güvenlik sorunlarını
security@openclaw.ai adresine bildirin veya Güven sayfasına bakın.