OpenClaw выпустила функции повышения безопасности, такие как fs-safe и Proxyline

AIMPACT сообщение, 16 мая (UTC+8), команда OpenClaw объявила о нескольких улучшениях безопасности, направленных на повышение безопасности и аудитируемости их AI личного помощника. Основные обновления включают: библиотеку fs-safe, предоставляющую режим файловых операций, ограниченный корневым каталогом, предотвращающий обход путей и выход за границы записи, которая в будущем станет ожидаемым стандартом для плагинов ClawHub и повлияет на уровень доверия; Proxyline, слой маршрутизации процесса Node, который перенаправляет весь сетевой трафик через настроенный пользователем прокси, при подключении прокси выполняет стратегии (например, блокировка метаданных, приватных диапазонов и т.д.), чтобы усилить контроль над рисками SSRF; а также систему доверия плагинов ClawHub, объединяющую сигналы из ClawScan, VirusTotal, статического анализа и других, для добавления доказательств доверия к версиям плагинов (например, чистая, подозрительная, вредоносная и т.д.), и способную блокировать загрузку вредоносных версий. Эти улучшения охватывают безопасность файловой системы, сетевого выхода и источников плагинов. (Источник: InFoQ)
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
MoonlightMineralWater
· 8ч назад
fs-safe这个根目录限定设计挺聪明的,路径遍历是老问题了,期待ClawHub插件生态能因此更干净
Посмотреть ОригиналОтветить0
RugProofRita
· 8ч назад
Идея стандартизации ClawHub хороша, но не позволяйте затратам на соблюдение нормативов вытеснить мелких разработчиков.
Посмотреть ОригиналОтветить0
AirdropCheck-InOfficer
· 8ч назад
Защита от выхода за границы при записи + перехват адреса метаданных, эта атака нацелена на распространённые уязвимости при облачной нативной развертке
Посмотреть ОригиналОтветить0
GateUser-0d1088ad
· 8ч назад
Вы делаете проксирование трафика на уровне узла, есть ли реальные измерения потерь производительности? Локальный AI помощник всё ещё довольно чувствителен к задержкам.
Посмотреть ОригиналОтветить0
FogValleyBlueLake
· 8ч назад
Если система рейтинга доверия будет открытой и прозрачной, разработчики, соревнующиеся в безопасности, будут иметь более долгосрочную ценность, чем те, кто соревнуется в функциях.
Посмотреть ОригиналОтветить0
  • Закреплено