> ## Documentation Index
> Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全性

# 安全

ClawHub 安全问题可以通过 GitHub Security Advisories 报告至
`openclaw/clawhub`。

对于 ClawHub 本身的漏洞，请使用 GitHub Security Advisories。优质的
ClawHub 安全公告报告包括以下方面的缺陷：

* ClawHub 网站、API 或 CLI
* 注册表发布、下载、安装或工件完整性
* 身份验证、授权或 API 令牌
* 扫描、审核或报告处理

请勿使用 ClawHub 安全公告报告第三方技能或插件自身源代码中的漏洞。请直接向发布者或 ClawHub 列表中链接的源代码仓库报告这些漏洞。

## 漏洞披露

由于 ClawHub 是托管式云应用程序，默认不会公开披露 ClawHub 服务漏洞。仅当有证据表明确实影响了用户，或用户需要采取措施时，才会公开披露。

确实影响用户的示例包括：已确认遭到利用、用户数据或机密泄露、因平台故障导致恶意内容触达用户，或任何要求用户轮换凭据、更新本地软件或采取其他保护措施的问题。

用户安装的软件中的漏洞会被公开披露，例如用户需要在本地更新的 ClawHub CLI 软件包、二进制文件、库或其他发布工件。

## 相关页面

有关安装时的审计标签、风险级别、发现及其解读，请参阅[安全审计](/clawhub/security-audits)。

有关市场举报、审核冻结、隐藏列表、封禁和账户状态，请参阅[审核与账户安全](/clawhub/moderation)。
