---
read_when:
    - ClawHub की सुरक्षा समस्या की रिपोर्ट करना
    - ClawHub भेद्यता प्रकटीकरण को समझना
    - ClawHub प्लेटफ़ॉर्म की समस्याओं को तृतीय-पक्ष Skill या Plugin की समस्याओं से अलग पहचानना
sidebarTitle: Security
summary: ClawHub की सुरक्षा समस्याओं की रिपोर्ट कैसे करें और कमजोरियों का सार्वजनिक रूप से खुलासा कब किया जाता है।
title: सुरक्षा
x-i18n:
    generated_at: "2026-07-27T17:30:23Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 64dcc75ad4210082c79326e617bac38908e927fd8d260fd029aa87e0a11cd324
    source_path: clawhub/security.md
    workflow: 16
---

# सुरक्षा

ClawHub की सुरक्षा समस्याओं की रिपोर्ट GitHub Security Advisories के माध्यम से
`openclaw/clawhub` के लिए की जा सकती है।

ClawHub में मौजूद कमजोरियों के लिए GitHub Security Advisories का उपयोग करें। अच्छी
ClawHub एडवाइज़री रिपोर्ट में इनसे संबंधित बग शामिल होते हैं:

- ClawHub वेबसाइट, API या CLI
- रजिस्ट्री प्रकाशन, डाउनलोड, इंस्टॉल या आर्टिफ़ैक्ट की अखंडता
- प्रमाणीकरण, प्राधिकरण या API टोकन
- स्कैनिंग, मॉडरेशन या रिपोर्ट प्रबंधन

किसी तृतीय-पक्ष Skill या Plugin के अपने स्रोत कोड में मौजूद कमजोरियों के लिए ClawHub एडवाइज़री का उपयोग न करें। उनकी रिपोर्ट सीधे प्रकाशक या ClawHub सूची से लिंक की गई स्रोत
रिपॉज़िटरी को करें।

## कमजोरी का प्रकटीकरण

चूँकि ClawHub एक होस्ट किया गया क्लाउड अनुप्रयोग है, इसलिए ClawHub सेवा की कमजोरियों
का डिफ़ॉल्ट रूप से सार्वजनिक प्रकटीकरण नहीं किया जाता। उनका सार्वजनिक प्रकटीकरण तब किया जाता है, जब वास्तविक
उपयोगकर्ता प्रभाव का प्रमाण हो या उपयोगकर्ताओं को कार्रवाई करने की आवश्यकता हो।

वास्तविक उपयोगकर्ता प्रभाव के उदाहरणों में पुष्टि किया गया दुरुपयोग, उपयोगकर्ता
डेटा या गोपनीय जानकारी का उजागर होना, प्लेटफ़ॉर्म की विफलता के कारण दुर्भावनापूर्ण सामग्री का उपयोगकर्ताओं तक पहुँचना,
या ऐसी कोई भी समस्या शामिल है जिसके कारण उपयोगकर्ताओं को क्रेडेंशियल बदलने, स्थानीय सॉफ़्टवेयर अपडेट करने या
अन्य सुरक्षात्मक कार्रवाई करने की आवश्यकता हो।

उपयोगकर्ता द्वारा इंस्टॉल किए गए सॉफ़्टवेयर की कमजोरियों का सार्वजनिक प्रकटीकरण किया जाता है, जैसे
ClawHub CLI पैकेज, बाइनरी, लाइब्रेरी या अन्य रिलीज़ आर्टिफ़ैक्ट जिन्हें उपयोगकर्ताओं को
स्थानीय रूप से अपडेट करना होता है।

## संबंधित पृष्ठ

इंस्टॉल के समय के ऑडिट लेबल, जोखिम स्तर, निष्कर्ष और उनकी व्याख्या के लिए
[सुरक्षा ऑडिट](/hi/clawhub/security-audits) देखें।

मार्केटप्लेस रिपोर्ट, मॉडरेशन रोक, छिपी हुई सूचियों, प्रतिबंध और खाते की
स्थिति के लिए [मॉडरेशन और खाता सुरक्षा](/hi/clawhub/moderation) देखें।
