> ## Documentation Index
> Fetch the complete documentation index at: https://docs2.openclaw.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理與帳號安全

# 管理與帳號安全

ClawHub 開放發布內容，但公開探索與安裝介面仍需要防護措施。當某個版本或帳號疑似不安全、具有誤導性或違反政策時，檢舉、管理保留、隱藏上架項目與帳號處置有助於保護使用者。

本頁涵蓋管理與帳號狀態。關於 `Pass`、`Review`、`Warn`、`Malicious` 與風險等級等稽核標籤，請參閱[安全性稽核](/zh-TW/clawhub/security-audits)。

另請參閱[安全性](/zh-TW/clawhub/security)與[可接受的使用方式](/zh-TW/clawhub/acceptable-usage)。若有著作權或其他內容權利疑慮，請使用[內容權利申請](/zh-TW/clawhub/content-rights)。

## 檢舉

已登入的使用者可以檢舉 Skills、外掛與套件。

ClawHub 檢舉僅適用於不安全的市集內容，例如：

* 惡意上架項目
* 誤導性中繼資料
* 未揭露的認證資訊或權限要求
* 可疑的安裝指示
* 冒名頂替
* 惡意搶註或濫用商標
* 違反[可接受的使用方式](/zh-TW/clawhub/acceptable-usage)的內容

請使用 Skill 頁面上的 **檢舉 Skill** 按鈕；若是套件，則使用套件檢舉命令／API。

請勿使用 ClawHub 檢舉功能回報第三方 Skill 或外掛本身原始碼中的漏洞。請直接向發布者或上架項目所連結的原始碼儲存庫回報。ClawHub 不維護或修補第三方 Skill 或外掛程式碼。

`openclaw/clawhub` 的 GitHub Security Advisories 適用於 ClawHub 本身的漏洞，例如網站、API、命令列介面、登錄檔、驗證、掃描、管理或下載／安裝信任邊界中的錯誤。請勿使用 ClawHub 的安全性公告回報第三方 Skills 或外掛中的漏洞。

良好的檢舉應具體且可供採取行動。濫用檢舉功能本身也可能導致帳號處置。

## 組織與命名空間聲明

組織、品牌、套件範圍、擁有者代號或命名空間的所有權爭議，應使用[組織與命名空間聲明](/zh-TW/clawhub/namespace-claims)程序，而非產品內的檢舉流程或帳號申訴表單。

當你需要 ClawHub 人員審查非敏感證明，以判斷是否應保留、移轉、重新命名、隱藏、隔離、設定別名或以其他方式審查某個命名空間時，請使用該程序。請勿在公開議題中包含機密資訊、私人文件、非公開法律文件、個人身分證明文件、API 權杖或 DNS 驗證權杖。

## 管理保留

某些嚴重發現或政策問題可能導致發布者或上架項目受到管理保留。發生此情況時，受影響的內容可能會從公開探索中隱藏，或之後發布的內容會先以隱藏狀態上架，直到問題完成審查。

管理保留旨在 ClawHub 處理高風險案例期間保護使用者。確認為誤判時，也可以解除管理保留。

## 隱藏或封鎖的上架項目

上架項目可能處於保留、隱藏、隔離、撤銷或其他無法在公開安裝介面使用的狀態。

如果你看到其中一種狀態，除非擁有者解決問題或管理人員恢復該版本，否則請勿安裝。

擁有者仍可能看到自己遭保留或隱藏之上架項目的診斷資訊。這些診斷資訊有助於說明發生的情況，以及上架項目返回公開介面前需要進行哪些變更。

## 停權與帳號狀態

違反 ClawHub 政策的帳號可能失去發布權限。嚴重濫用可能導致帳號停權、權杖撤銷、內容隱藏或上架項目遭移除。系統每天都會檢查發布者的濫用壓力訊號。達到 ClawHub 潛在停權門檻的訊號可能觸發自動警告。若警告期限過後的下一次符合條件之掃描仍判定發布者達到潛在停權門檻，ClawHub 可能會自動套用帳號處置。信心度較低且時間範圍有限的審查訊號不會納入自動執法。

已刪除、遭停權或停用的帳號無法使用 ClawHub API 權杖。如果帳號受到處置後，命令列介面驗證開始失敗，請登入網頁 UI 查看帳號狀態。如果因帳號遭停權或停用而無法登入或正常使用命令列介面，請使用 [ClawHub 申訴表單](https://appeals.openclaw.ai/)申請復原審查。

如果掃描器觸發的電子郵件指出某個 Skill 或外掛版本具有惡意內容，請下載遭封鎖之已提交版本所儲存的掃描結果：
`clawhub scan download <slug> --version <version>`。若為外掛，請加上
`--kind plugin`。檢查掃描輸出、修正上架項目、遞增版本號碼，然後上傳修正後的版本。

## 發布者指南

若要減少誤判並提高使用者信任：

* 確保名稱、摘要、標籤與變更記錄正確
* 聲明必要的環境變數與權限
* 避免使用經過混淆處理的安裝命令
* 盡可能連結至原始碼
* 發布外掛前先進行試執行
* 如果使用者或管理人員詢問版本行為，請清楚回覆
