---
read_when:
    - Реагирование на сообщение об уязвимости или предполагаемый инцидент информационной безопасности
    - Подготовка скоординированного раскрытия информации или выпуска исправления безопасности
    - Анализ ожиданий в отношении последующих действий после инцидента
summary: Как OpenClaw классифицирует инциденты безопасности, реагирует на них и отслеживает последующие действия
title: Реагирование на инциденты
x-i18n:
    generated_at: "2026-07-13T20:18:12Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 24
    provider: openai
    source_hash: 30f2d754408e95133ee86254ce193c0d8aab293040df55e0c1cec0c4d7644c56
    source_path: security/incident-response.md
    workflow: 16
---

## 1. Обнаружение и первичная оценка

Источники сигналов безопасности:

- Рекомендации GitHub по безопасности (GHSA) и конфиденциальные отчёты об уязвимостях.
- Публичные задачи и обсуждения на GitHub, если отчёты не содержат конфиденциальных сведений.
- Автоматизированные сигналы: Dependabot, CodeQL, рекомендации npm по безопасности, сканирование секретов.

Первичная оценка:

1. Подтвердите затронутый компонент, версию и влияние на границы доверия.
2. Классифицируйте проблему как уязвимость безопасности либо как усиление защиты/не требующую действий, используя область действия и правила исключений из `SECURITY.md`.
3. Ответственный за инцидент принимает соответствующие меры.

## 2. Серьёзность

| Серьёзность | Определение                                                                                                                                                                                                  |
| -------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Критическая | Компрометация пакета, выпуска или репозитория, активная эксплуатация либо неаутентифицированный обход границы доверия, позволяющий получить высокозначимый контроль или доступ к данным. |
| Высокая     | Подтверждённый обход границы доверия, требующий ограниченных предварительных условий (например, аутентифицированное, но неавторизованное действие с серьёзными последствиями), либо раскрытие конфиденциальных учётных данных, принадлежащих OpenClaw. |
| Средняя   | Существенный недостаток безопасности с практическими последствиями, но ограниченной возможностью эксплуатации или значительными предварительными условиями. |
| Низкая      | Недостатки эшелонированной защиты, узконаправленный отказ в обслуживании либо пробелы в усилении защиты или обеспечении эквивалентности без доказанного обхода границы доверия. |

## 3. Реагирование

1. Подтвердите автору отчёта его получение (конфиденциально, если отчёт содержит чувствительные сведения).
2. Воспроизведите проблему в поддерживаемых выпусках и последней версии `main`, затем реализуйте и проверьте исправление, добавив регрессионные тесты.
3. Критическая/высокая: подготовьте исправленные выпуски максимально быстро, насколько это практически возможно.
4. Средняя/низкая: внесите исправление в рамках обычного процесса выпуска и задокументируйте рекомендации по снижению риска.

## 4. Информирование и раскрытие

Обменивайтесь информацией через GitHub Security Advisories в затронутом репозитории, примечания к выпуску или записи в журнале изменений для исправленных версий, а также напрямую сообщайте автору отчёта о состоянии и результате устранения проблемы.

Для критических инцидентов и инцидентов высокой серьёзности применяется скоординированное раскрытие с присвоением CVE, когда это уместно. Сведения об усилении защиты с низким уровнем риска могут быть опубликованы в примечаниях к выпуску или рекомендациях по безопасности без CVE — в зависимости от последствий и степени воздействия на пользователей.

## 5. Восстановление и последующие действия

После выпуска исправления:

1. Проверьте устранение проблем в CI и артефактах выпуска.
2. Проведите краткий разбор инцидента: хронология, первопричина, недостаток обнаружения, план предотвращения.
3. Добавьте последующие задачи по усилению защиты, тестированию и документации и отслеживайте их до завершения.

## Связанные материалы

- [Политика безопасности](https://github.com/openclaw/openclaw/blob/main/SECURITY.md) — область действия отчётов и модель доверия.
- [Модель угроз](/ru/security/THREAT-MODEL-ATLAS)
