OpenClaw meluncurkan fitur peningkatan keamanan seperti fs-safe dan Proxyline

AIMPACT Pesan, 16 Mei (UTC+8), Tim OpenClaw mengumumkan beberapa peningkatan keamanan yang bertujuan meningkatkan keamanan dan auditabilitas asisten pribadi AI mereka. Pembaruan inti meliputi: perpustakaan fs-safe, menyediakan mode operasi file berbasis batasan direktori akar, yang dapat mencegah traversing jalur dan penulisan di luar batas, dan di masa depan akan menjadi standar yang diharapkan untuk plugin ClawHub serta mempengaruhi peringkat kepercayaan; Proxyline, sebuah lapisan routing proses Node, yang dapat mengarahkan semua lalu lintas jaringan ke proxy yang dikonfigurasi pengguna, proxy menjalankan kebijakan saat terhubung (seperti memblokir alamat metadata, rentang pribadi, dll), untuk meningkatkan kontrol terhadap risiko SSRF; serta sistem kepercayaan plugin ClawHub, mengintegrasikan sinyal dari ClawScan, VirusTotal, analisis statis, dan lainnya, untuk menambahkan bukti kepercayaan pada versi plugin (seperti status bersih, mencurigakan, berbahaya, dll), dan dapat memblokir pengunduhan versi berbahaya. Peningkatan ini mencakup keamanan sistem file, keluar jaringan, dan sumber plugin. (Sumber: InFoQ)
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • 2
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
MoonlightMineralWater
· 5jam yang lalu
fs-safe desain batas direktori root ini cukup cerdas, traversing jalur adalah masalah lama, berharap ekosistem plugin ClawHub bisa menjadi lebih bersih karena ini
Lihat AsliBalas0
RugProofRita
· 5jam yang lalu
Pemikiran standarisasi ClawHub bagus, tetapi jangan biarkan biaya kepatuhan mendorong pengembang kecil keluar
Lihat AsliBalas0
AirdropCheck-InOfficer
· 5jam yang lalu
Perlindungan penulisan melewati batas + penyaringan alamat metadata, ini adalah serangan umum yang ditujukan untuk penyebaran cloud-native
Lihat AsliBalas0
GateUser-0d1088ad
· 5jam yang lalu
Apakah pengujian performa sudah dilakukan untuk node layer yang berfungsi sebagai proxy lalu lintas? Asisten AI lokal cukup sensitif terhadap latensi.
Lihat AsliBalas0
FogValleyBlueLake
· 5jam yang lalu
Sistem peringkat kepercayaan yang transparan dan terbuka akan memiliki nilai jangka panjang yang lebih besar daripada pengembang yang hanya fokus pada keamanan versus fitur.
Lihat AsliBalas0