OpenClaw lança recursos de segurança aprimorados como fs-safe e Proxyline

AIMPACT mensagem, 16 de maio (UTC+8), a equipa OpenClaw anunciou várias melhorias de segurança, destinadas a aumentar a segurança e a auditabilidade do seu assistente pessoal de IA. As atualizações principais incluem: a biblioteca fs-safe, que fornece um modo de operação de ficheiros baseado em raiz, capaz de prevenir ataques de percurso de caminho e escrita fora dos limites, que no futuro será o padrão esperado para plugins ClawHub e influenciará a classificação de confiança; Proxyline, uma camada de roteamento de processos Node, que pode direcionar todo o tráfego de rede para um proxy configurado pelo utilizador, executando políticas na conexão (como bloquear endereços de metadados, intervalos privados, etc.), para reforçar o controlo sobre riscos de SSRF; e o sistema de confiança de plugins ClawHub, que integra múltiplos sinais como ClawScan, VirusTotal, análise estática, para adicionar provas de confiança às versões de plugins (como estado limpo, suspeito, malicioso, etc.), podendo também impedir o download de versões maliciosas. Estas melhorias abrangem a segurança do sistema de ficheiros, saída de rede e origem dos plugins. (Fonte: InFoQ)
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
MoonlightMineralWater
· 6h atrás
fs-safe, esta limitação do diretório raiz é bastante inteligente, a exploração de caminho é um problema antigo, espero que o ecossistema de plugins do ClawHub possa ser mais limpo por causa disso
Ver originalResponder0
RugProofRita
· 6h atrás
A abordagem padronizada do ClawHub é boa, mas não deixe que os custos de conformidade excluam os pequenos desenvolvedores.
Ver originalResponder0
AirdropCheck-InOfficer
· 6h atrás
Proteção contra escrita fora dos limites + interceptação de endereços de metadados, esta onda é direcionada às superfícies de ataque comuns em implantações nativas na nuvem
Ver originalResponder0
GateUser-0d1088ad
· 6h atrás
A camada Node faz proxy de tráfego, já foi testada a perda de desempenho? O assistente de IA local ainda é bastante sensível à latência.
Ver originalResponder0
FogValleyBlueLake
· 6h atrás
Se o sistema de classificação de confiança fosse aberto e transparente, os desenvolvedores que priorizam segurança teriam mais valor a longo prazo do que aqueles que apenas competem por funcionalidades.
Ver originalResponder0