OpenClaw giới thiệu các tính năng tăng cường an ninh như fs-safe và Proxyline

AIMPACT Tin nhắn, ngày 16 tháng 5 (UTC+8), nhóm OpenClaw công bố nhiều cải tiến về an ninh nhằm nâng cao tính an toàn và khả năng kiểm toán của trợ lý cá nhân AI của họ. Các cập nhật chính bao gồm: thư viện fs-safe, cung cấp chế độ thao tác tệp dựa trên giới hạn thư mục gốc, có thể ngăn chặn truy cập đường dẫn vượt ra ngoài phạm vi và ghi đè ngoài phạm vi, trong tương lai sẽ trở thành tiêu chuẩn dự kiến của plugin ClawHub và ảnh hưởng đến xếp hạng tin cậy; Proxyline, một lớp định tuyến tiến trình Node, có thể dẫn tất cả lưu lượng mạng đến proxy do người dùng cấu hình, proxy thực thi chính sách khi kết nối (như chặn địa chỉ metadata, phạm vi riêng tư, v.v.), nhằm tăng cường kiểm soát rủi ro SSRF; và hệ thống tin cậy plugin ClawHub, tích hợp nhiều tín hiệu như ClawScan, VirusTotal, phân tích tĩnh, để đính kèm bằng chứng tin cậy cho các phiên bản plugin (như trạng thái sạch, đáng ngờ, độc hại, v.v.), và có thể ngăn chặn tải xuống các phiên bản độc hại. Những cải tiến này bao gồm an toàn cho hệ thống tệp, lối ra mạng và nguồn gốc plugin. (Nguồn: InFoQ)
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
MoonlightMineralWater
· 5giờ trước
fs-safe thiết kế giới hạn thư mục gốc này khá thông minh, duyệt đường dẫn là vấn đề cũ rồi, mong rằng hệ sinh thái plugin ClawHub sẽ trở nên sạch hơn nhờ vậy
Xem bản gốcTrả lời0
RugProofRita
· 5giờ trước
Ý tưởng tiêu chuẩn hóa của ClawHub rất tốt, nhưng đừng để chi phí tuân thủ khiến các nhà phát triển nhỏ bị đẩy ra khỏi thị trường
Xem bản gốcTrả lời0
AirdropCheck-InOfficer
· 5giờ trước
Bảo vệ ghi vượt giới hạn + chặn địa chỉ siêu dữ liệu, đây là các điểm tấn công phổ biến nhắm vào triển khai dựa trên đám mây nguyên bản
Xem bản gốcTrả lời0
GateUser-0d1088ad
· 5giờ trước
Bạn đã thử nghiệm thực tế về tổn thất hiệu suất khi Node xử lý làm proxy lưu lượng chưa? Trợ lý AI cục bộ vẫn khá nhạy cảm với độ trễ.
Xem bản gốcTrả lời0
FogValleyBlueLake
· 5giờ trước
Hệ thống xếp hạng độ tin cậy nếu có thể công khai minh bạch, thì các nhà phát triển sẽ cạnh tranh về an toàn hơn là về tính năng, mang lại giá trị lâu dài hơn
Xem bản gốcTrả lời0
  • Đã ghim