OpenClaw lance des fonctionnalités de sécurité renforcées telles que fs-safe et Proxyline

AIMPACT message, le 16 mai (UTC+8), l'équipe OpenClaw a annoncé plusieurs améliorations de sécurité visant à renforcer la sécurité et la traçabilité de son assistant personnel IA. Les mises à jour principales incluent : la bibliothèque fs-safe, offrant un mode d'opération de fichiers basé sur la racine pour prévenir la traversée de chemin et l'écriture hors limites, qui deviendra le standard prévu pour les plugins ClawHub et influencera le classement de confiance ; Proxyline, une couche de routage de processus Node, capable de diriger tout le trafic réseau vers un proxy configuré par l'utilisateur, le proxy appliquant des stratégies lors de la connexion (comme bloquer les adresses de métadonnées, les plages privées, etc.), afin d'améliorer le contrôle des risques SSRF ; ainsi que le système de confiance des plugins ClawHub, intégrant plusieurs signaux tels que ClawScan, VirusTotal, l'analyse statique, pour ajouter une preuve de confiance aux versions de plugins (comme propre, suspect, malveillant, etc.), et pouvant bloquer le téléchargement de versions malveillantes. Ces améliorations couvrent la sécurité du système de fichiers, de la sortie réseau et de la provenance des plugins. (Source : InFoQ)
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
MoonlightMineralWater
· Il y a 5h
fs-safe, cette conception de restriction du répertoire racine est plutôt intelligente, la traversée de chemin est un problème ancien, j'espère que l'écosystème de plugins ClawHub pourra ainsi devenir plus propre
Voir l'originalRépondre0
RugProofRita
· Il y a 5h
La démarche de standardisation de ClawHub est bonne, mais ne laissez pas le coût de conformité exclure les petits développeurs.
Voir l'originalRépondre0
AirdropCheck-InOfficer
· Il y a 5h
Protection contre l'écriture hors limites + interception de l'adresse des métadonnées, cette attaque vise les surfaces d'attaque courantes pour le déploiement cloud-native
Voir l'originalRépondre0
GateUser-0d1088ad
· Il y a 5h
Avez-vous mesuré la perte de performance lors de l'utilisation d'un nœud en tant que proxy de trafic ? L'assistant AI local est assez sensible à la latence.
Voir l'originalRépondre0
FogValleyBlueLake
· Il y a 5h
Un système de notation de confiance transparent et ouvert aurait une valeur à long terme, car les développeurs privilégieraient la sécurité plutôt que de se concentrer uniquement sur les fonctionnalités.
Voir l'originalRépondre0