OpenClaw は fs-safe と Proxyline などのセキュリティ強化機能をリリースしました

AIMPACT メッセージ、5 月 16 日(UTC+8)、OpenClaw チームは複数のセキュリティ改善を発表し、AI パーソナルアシスタントの安全性と監査性の向上を目指しています。コアアップデートには次のものが含まれます:fs-safe ライブラリ、ルートディレクトリに基づくファイル操作モードを提供し、パストラバーサルや範囲外書き込みを防止、将来的には ClawHub プラグインの標準となり、信頼評価に影響を与える予定です;Proxyline、Node プロセスのルーティング層で、すべてのネットワークトラフィックをユーザー設定のプロキシに誘導し、接続時に策略(例:メタデータアドレスやプライベート範囲のブロック)を実行し、SSRF リスクの制御を強化;そして ClawHub プラグイン信頼システム、ClawScan、VirusTotal、静的解析など複数の信号を統合し、プラグインのバージョンに信頼証拠(例:クリーン、疑わしい、悪意のある状態)を付与し、悪意のあるバージョンのダウンロードを阻止可能にします。これらの改善は、ファイルシステム、ネットワーク出口、プラグインの出所の安全性をカバーしています。(出典:InFoQ)
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 2
  • 共有
コメント
コメントを追加
コメントを追加
MoonlightMineralWater
· 6時間前
fs-safe このルートディレクトリ制限の設計は非常に賢明です。パストラバーサルは古くからある問題であり、ClawHubプラグインエコシステムがこれによってよりクリーンになることを期待しています。
原文表示返信0
RugProofRita
· 6時間前
ClawHub の標準化の考え方は良いが、コンプライアンスコストで小規模な開発者を追い出さないようにしてほしい
原文表示返信0
AirdropCheck-InOfficer
· 6時間前
越界書き込み防止 + メタデータアドレスのインターセプト、この波はクラウドネイティブ展開における一般的な攻撃面を対象としています
原文表示返信0
GateUser-0d1088ad
· 6時間前
Node 层做流量代理,性能损耗实测过吗?本地 AI 助手对延迟还是挺敏感的
返信0
FogValleyBlueLake
· 6時間前
信頼評価システムが公開透明であれば、開発者はセキュリティよりも機能の競争に長期的な価値を見出すだろう
原文表示返信0