跳到內容

OpenClaw 安全性與信任指南:守護你的開發環境

每次要把專案推上線,心裡總會有點不安。你可能也遇過這種情況:雖然功能跑得很順,但總擔心有沒有漏掉什麼安全性漏洞,或是被駭客盯上。在開發過程中,安全性往往是那個讓人最頭痛、卻又不能忽視的環節。

為了讓你開發時更安心,我們整理了 OpenClaw 的安全性規範與威脅模型。這不是為了增加你的負擔,而是要讓你知道,我們已經幫你考慮過這些潛在的風險,並提供了透明的管道讓你參與其中。

在開始深入了解安全性細節前,你只需要準備好:

想快速掌握 OpenClaw 的安全性現況,你可以按照這四個步驟操作:

  1. 查看即時狀態:直接前往 trust.openclaw.ai 查看 OpenClaw 生態系的安全性概況。
  2. 研究威脅模型:閱讀 Threat Model,這是基於 MITRE ATLAS 構建的模型,能幫你理解潛在的攻擊路徑。
  3. 學習貢獻方式:如果你想幫忙完善安全性,可以參考 Contributing to the Threat Model 了解如何新增威脅、緩解措施或攻擊鏈。
  4. 加入社群討論:進入 Discord 的 #security 頻道,與其他開發者交流。

如果你在過程中遇到以下情況,可以參考官方建議的處理方式:

  • 發現安全性漏洞:請不要直接在公開的 Issues 中發布。請前往 Trust 頁面 查看所有 Repository 通用的完整漏洞回報指南。
  • 對威脅模型有疑問:如果你對現有的 MITRE ATLAS 模型有不清楚的地方,可以直接聯繫安全性與信任負責人 Jamieson O’Reilly (@theonejvo)。

如果你在設定安全性流程時遇到任何問題,隨時詢問我們的 AI Setup Assistant。

OpenClaw

OpenClaw Expert

還是卡住了?

如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。