OpenClaw lanza características de seguridad mejoradas como fs-safe y Proxyline

AIMPACT Mensaje, 16 de mayo (UTC+8), el equipo de OpenClaw anunció varias mejoras de seguridad destinadas a mejorar la seguridad y la auditabilidad de su asistente personal de IA. Las actualizaciones principales incluyen: la biblioteca fs-safe, que proporciona un modo de operación de archivos basado en la raíz del directorio para prevenir la traversa de rutas y escrituras fuera de rango, que en el futuro será el estándar esperado para los plugins de ClawHub y afectará la calificación de confianza; Proxyline, una capa de enrutamiento de procesos Node, que puede dirigir todo el tráfico de red hacia proxies configurados por el usuario, y que ejecuta políticas al conectarse (como bloquear direcciones de metadatos, rangos privados, etc.) para mejorar el control sobre el riesgo de SSRF; y el sistema de confianza de plugins de ClawHub, que integra múltiples señales como ClawScan, VirusTotal, análisis estático, etc., para agregar evidencia de confianza a las versiones de plugins (como estado limpio, sospechoso, malicioso, etc.), y puede bloquear la descarga de versiones maliciosas. Estas mejoras abarcan la seguridad del sistema de archivos, la salida de red y la fuente de plugins. (Fuente: InFoQ)
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 5
  • 2
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
MoonlightMineralWater
· hace6h
fs-safe, esta limitación del directorio raíz es bastante inteligente, la traversa de rutas es un problema antiguo, espero que el ecosistema de plugins de ClawHub sea más limpio por ello
Ver originalResponder0
RugProofRita
· hace6h
La idea de estandarización de ClawHub es buena, pero no dejes que los costos de cumplimiento excluyan a los pequeños desarrolladores.
Ver originalResponder0
AirdropCheck-InOfficer
· hace6h
Protección contra escritura fuera de límites + Intercepción de direcciones de metadatos, esta ola está dirigida a los vectores de ataque comunes en implementaciones nativas en la nube
Ver originalResponder0
GateUser-0d1088ad
· hace6h
¿Se ha probado la pérdida de rendimiento al hacer proxy de tráfico en la capa de nodo? El asistente AI local todavía es bastante sensible a la latencia.
Ver originalResponder0
FogValleyBlueLake
· hace6h
Un sistema de calificación de confianza que sea abierto y transparente tendría más valor a largo plazo que los desarrolladores que compiten en seguridad en lugar de en funciones.
Ver originalResponder0