威胁模型贡献指南
如果你想给 OpenClaw 提交安全相关改动,请先写清楚威胁模型:
- 保护的资产是什么?
- 攻击者是谁?
- 攻击入口在哪里?
- 成功攻击会造成什么影响?
- 这次改动降低了哪个风险?
安全修复不只看代码能不能跑,还要看边界有没有讲清楚。
继续阅读:Gateway 安全说明。
一个简单模板
写安全改动时,可以先回答:
text
我要保护什么?
谁可能攻击?
攻击从哪里进来?
现在怎么挡?
这次改动让哪一步更安全?能把这些说清楚,代码审查就会轻松很多。
