Skip to content

广告 · 本站推荐

腾讯云特惠活动 · 云服务器、数据库、CDN 新用户专享折扣

威胁模型贡献指南

如果你想给 OpenClaw 提交安全相关改动,请先写清楚威胁模型:

  • 保护的资产是什么?
  • 攻击者是谁?
  • 攻击入口在哪里?
  • 成功攻击会造成什么影响?
  • 这次改动降低了哪个风险?

安全修复不只看代码能不能跑,还要看边界有没有讲清楚。

继续阅读:Gateway 安全说明

一个简单模板

写安全改动时,可以先回答:

text
我要保护什么?
谁可能攻击?
攻击从哪里进来?
现在怎么挡?
这次改动让哪一步更安全?

能把这些说清楚,代码审查就会轻松很多。

用工程视角拆解 AI 智能体框架