OpenClaw випустила функції підвищення безпеки, такі як fs-safe та Proxyline

AIMPACT повідомлення, 16 травня (UTC+8), команда OpenClaw оголосила про кілька заходів щодо покращення безпеки, спрямованих на підвищення безпеки та аудиту їхнього AI особистого помічника. Основні оновлення включають: бібліотеку fs-safe, яка забезпечує режим файлових операцій, обмежений кореневим каталогом, що запобігає обходу шляхів і виходу за межі, у майбутньому стане очікуваним стандартом для плагінів ClawHub і вплине на рівень довіри; Proxyline, шар маршрутизації процесу Node, який може направляти весь мережевий трафік через налаштовані користувачем проксі, при підключенні проксі виконує політики (наприклад, блокування метаданих, приватних діапазонів тощо), щоб посилити контроль над ризиком SSRF; а також система довіри плагінів ClawHub, яка інтегрує кілька сигналів, таких як ClawScan, VirusTotal, статичний аналіз, для додавання доказів довіри до версій плагінів (наприклад, чисті, підозрілі, зловмисні статуси), і може блокувати завантаження зловмисних версій. Ці покращення охоплюють безпеку файлової системи, мережевого виходу та джерел плагінів. (Джерело: InFoQ)
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • 2
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
MoonlightMineralWater
· 5год тому
fs-safe цей дизайн кореневого каталогу досить розумний, обходи шляхів — це вже стара проблема, сподіваюся, екосистема плагінів ClawHub стане більш чистою через це
Переглянути оригіналвідповісти на0
RugProofRita
· 5год тому
Стандартизований підхід ClawHub хороший, але не дозволяйте витратам на відповідність витіснити малих розробників
Переглянути оригіналвідповісти на0
AirdropCheck-InOfficer
· 5год тому
Захист від виходу за межі запису + перехоплення адрес метаданих, ця атака спрямована на поширені вразливості при розгортанні у хмарі та нативних середовищах
Переглянути оригіналвідповісти на0
GateUser-0d1088ad
· 5год тому
Чи проводили ви реальні вимірювання втрат продуктивності при використанні рівня вузла для проксі-трафіку? Локальний AI-помічник досить чутливий до затримки.
Переглянути оригіналвідповісти на0
FogValleyBlueLake
· 5год тому
Якщо система рейтингу довіри буде відкритою та прозорою, розробники більше цінуватимуть безпеку ніж функціональність, оскільки це має довгострокову цінність.
Переглянути оригіналвідповісти на0
  • Закріплено