---
read_when:
    - आप सुरक्षा निष्कर्ष या खतरे के परिदृश्य साझा करना चाहते हैं
    - खतरा मॉडल की समीक्षा या अद्यतन करना
summary: OpenClaw के खतरा मॉडल में योगदान कैसे करें
title: खतरा मॉडल में योगदान देना
x-i18n:
    generated_at: "2026-07-27T21:42:52Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 4e2e5cd95e8a2bf5ee4bd167afedfadf9aa876e4260e2d0bfb5f414cd4255410
    source_path: security/CONTRIBUTING-THREAT-MODEL.md
    workflow: 16
---

[खतरा मॉडल](/hi/security/THREAT-MODEL-ATLAS) एक निरंतर विकसित होने वाला दस्तावेज़ है। कोई भी इसमें योगदान दे सकता है; इसके लिए सुरक्षा या MITRE ATLAS की पृष्ठभूमि आवश्यक नहीं है।

<Note>
यह खतरा मॉडल में सामग्री जोड़ने के लिए है, सक्रिय कमजोरियों की रिपोर्ट करने के लिए नहीं। यदि आपको कोई दुरुपयोग-योग्य कमजोरी मिली है, तो इसके बजाय [Trust पृष्ठ](https://trust.openclaw.ai) पर दिए गए उत्तरदायी प्रकटीकरण निर्देशों का पालन करें।
</Note>

## योगदान करने के तरीके

**खतरा जोड़ें।** हमले के परिदृश्य का अपने शब्दों में वर्णन करते हुए [openclaw/trust](https://github.com/openclaw/trust/issues) पर एक इश्यू खोलें। निम्न जानकारी सहायक है, लेकिन आवश्यक नहीं:

- हमले का परिदृश्य और उसका दुरुपयोग कैसे किया जा सकता है।
- कौन-से घटक प्रभावित हैं (CLI, Gateway, चैनल, ClawHub, MCP सर्वर आदि)।
- गंभीरता का आपका अनुमान (निम्न / मध्यम / उच्च / गंभीर)।
- संबंधित शोध, CVE या वास्तविक उदाहरणों के लिंक।

अनुरक्षक समीक्षा के दौरान ATLAS मैपिंग, खतरा ID और जोखिम स्तर निर्धारित करते हैं।

**शमन उपाय सुझाएँ।** खतरे का संदर्भ देते हुए कोई इश्यू या PR खोलें। स्पष्ट और क्रियान्वित करने योग्य विवरण दें: "Gateway पर प्रत्येक प्रेषक के लिए 10 संदेश/मिनट की दर सीमा" कहना "दर सीमा लागू करें" कहने से अधिक उपयोगी है।

**हमले की शृंखला प्रस्तावित करें।** हमले की शृंखलाएँ दिखाती हैं कि कई खतरे मिलकर एक वास्तविक परिदृश्य कैसे बनाते हैं। चरणों और हमलावर द्वारा उन्हें शृंखलाबद्ध करने के तरीके का वर्णन करें; औपचारिक टेम्पलेट की तुलना में संक्षिप्त विवरण बेहतर है।

**मौजूदा सामग्री को सुधारें या बेहतर बनाएँ।** टाइपो, स्पष्टीकरण, पुरानी जानकारी, बेहतर उदाहरण: PR का स्वागत है, इश्यू आवश्यक नहीं है।

## फ़्रेमवर्क संदर्भ

खतरों को [MITRE ATLAS](https://atlas.mitre.org/) (AI सिस्टम के लिए प्रतिकूल खतरा परिदृश्य) से मैप किया जाता है। यह प्रॉम्प्ट इंजेक्शन, टूल के दुरुपयोग और एजेंट के शोषण जैसे AI/ML-विशिष्ट खतरों का फ़्रेमवर्क है। योगदान करने के लिए ATLAS का ज्ञान आवश्यक नहीं है; अनुरक्षक समीक्षा के दौरान सबमिशन मैप करते हैं।

**खतरा ID।** प्रत्येक खतरे को `T-EXEC-003` जैसा एक ID मिलता है, जिसे अनुरक्षक समीक्षा के दौरान निर्धारित करते हैं।

| कोड    | श्रेणी                                   |
| ------- | ------------------------------------------ |
| RECON   | टोही - जानकारी एकत्र करना     |
| ACCESS  | प्रारंभिक पहुँच - प्रवेश प्राप्त करना             |
| EXEC    | निष्पादन - दुर्भावनापूर्ण कार्रवाइयाँ चलाना      |
| PERSIST | स्थायित्व - पहुँच बनाए रखना           |
| EVADE   | रक्षा से बचाव - पहचान से बचना       |
| DISC    | खोज - परिवेश के बारे में जानना |
| EXFIL   | डेटा निष्कासन - डेटा चुराना               |
| IMPACT  | प्रभाव - क्षति या व्यवधान              |

**जोखिम स्तर।** यदि आप स्तर को लेकर अनिश्चित हैं, तो केवल प्रभाव का वर्णन करें; अनुरक्षक इसका आकलन करेंगे।

| स्तर        | अर्थ                                                           |
| ------------ | ----------------------------------------------------------------- |
| **गंभीर** | पूरे सिस्टम से समझौता, या उच्च संभावना + गंभीर प्रभाव      |
| **उच्च**     | भारी क्षति की संभावना, या मध्यम संभावना + गंभीर प्रभाव |
| **मध्यम**   | मध्यम जोखिम, या निम्न संभावना + उच्च प्रभाव                    |
| **निम्न**      | कम संभावना और सीमित प्रभाव                                       |

## समीक्षा प्रक्रिया

1. **प्रारंभिक समीक्षा** - नए सबमिशन की समीक्षा 48 घंटे के भीतर की जाती है।
2. **आकलन** - अनुरक्षक व्यवहार्यता सत्यापित करते हैं, ATLAS मैपिंग और खतरा ID निर्धारित करते हैं तथा जोखिम स्तर की पुष्टि करते हैं।
3. **दस्तावेज़ीकरण** - फ़ॉर्मेटिंग और पूर्णता की जाँच।
4. **मर्ज** - खतरा मॉडल और विज़ुअलाइज़ेशन में जोड़ा जाता है।

## संसाधन

- [ATLAS वेबसाइट](https://atlas.mitre.org/)
- [ATLAS तकनीकें](https://atlas.mitre.org/techniques/)
- [ATLAS केस अध्ययन](https://atlas.mitre.org/studies/)

## संपर्क

- **सुरक्षा कमजोरियाँ:** रिपोर्टिंग निर्देशों के लिए [Trust पृष्ठ](https://trust.openclaw.ai), या `security@openclaw.ai`।
- **खतरा मॉडल संबंधी प्रश्न:** [openclaw/trust](https://github.com/openclaw/trust/issues) पर एक इश्यू खोलें।
- **सामान्य चैट:** Discord `#security` चैनल।

## मान्यता

खतरा मॉडल में योगदान देने वालों को महत्वपूर्ण योगदानों के लिए खतरा मॉडल की आभार-सूची, रिलीज़ नोट्स और OpenClaw सुरक्षा हॉल ऑफ़ फ़ेम में मान्यता दी जाती है।

## संबंधित

- [खतरा मॉडल](/hi/security/THREAT-MODEL-ATLAS)
- [घटना प्रतिक्रिया](/hi/security/incident-response)
- [औपचारिक सत्यापन](/hi/security/formal-verification)
