---
read_when:
    - การรายงานปัญหาด้านความปลอดภัยของ ClawHub
    - ทำความเข้าใจการเปิดเผยช่องโหว่ของ ClawHub
    - การแยกแยะปัญหาของแพลตฟอร์ม ClawHub ออกจากปัญหาของ Skills หรือ Plugin ของบุคคลที่สาม
sidebarTitle: Security
summary: วิธีรายงานปัญหาด้านความปลอดภัยของ ClawHub และช่วงเวลาที่มีการเปิดเผยช่องโหว่ต่อสาธารณะ
title: ความปลอดภัย
x-i18n:
    generated_at: "2026-07-19T07:15:10Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 64dcc75ad4210082c79326e617bac38908e927fd8d260fd029aa87e0a11cd324
    source_path: clawhub/security.md
    workflow: 16
---

# ความปลอดภัย

สามารถรายงานปัญหาด้านความปลอดภัยของ ClawHub ผ่าน GitHub Security Advisories สำหรับ
`openclaw/clawhub`

ใช้ GitHub Security Advisories สำหรับช่องโหว่ในตัว ClawHub เอง รายงานคำแนะนำด้านความปลอดภัยของ
ClawHub ที่ดีควรครอบคลุมข้อบกพร่องใน:

- เว็บไซต์ API หรือ CLI ของ ClawHub
- การเผยแพร่ไปยังรีจิสทรี การดาวน์โหลด การติดตั้ง หรือความสมบูรณ์ของอาร์ติแฟกต์
- การยืนยันตัวตน การอนุญาต หรือโทเค็น API
- การสแกน การกลั่นกรอง หรือการจัดการรายงาน

อย่าใช้คำแนะนำด้านความปลอดภัยของ ClawHub สำหรับช่องโหว่ในซอร์สโค้ดของ Skills หรือ
Plugin จากบุคคลที่สาม ให้รายงานโดยตรงต่อผู้เผยแพร่หรือคลังซอร์ส
ที่ลิงก์จากรายการบน ClawHub

## การเปิดเผยช่องโหว่

เนื่องจาก ClawHub เป็นแอปพลิเคชันระบบคลาวด์แบบโฮสต์ โดยค่าเริ่มต้นจึงไม่มีการเปิดเผยช่องโหว่
ของบริการ ClawHub ต่อสาธารณะ แต่จะเปิดเผยต่อสาธารณะเมื่อมี
หลักฐานว่าผู้ใช้ได้รับผลกระทบจริง หรือเมื่อผู้ใช้จำเป็นต้องดำเนินการ

ตัวอย่างผลกระทบจริงต่อผู้ใช้ ได้แก่ การยืนยันว่ามีการโจมตี การเปิดเผยข้อมูล
หรือข้อมูลลับของผู้ใช้ เนื้อหาที่เป็นอันตรายเข้าถึงผู้ใช้เนื่องจากความล้มเหลวของแพลตฟอร์ม
หรือปัญหาใดก็ตามที่ทำให้ผู้ใช้ต้องหมุนเวียนข้อมูลประจำตัว อัปเดตซอฟต์แวร์ภายในเครื่อง หรือ
ดำเนินมาตรการป้องกันอื่นๆ

ช่องโหว่ในซอฟต์แวร์ที่ผู้ใช้ติดตั้งจะได้รับการเปิดเผยต่อสาธารณะ เช่น
แพ็กเกจ CLI, ไบนารี, ไลบรารี หรืออาร์ติแฟกต์รีลีสอื่นๆ ของ ClawHub ที่ผู้ใช้
จำเป็นต้องอัปเดตภายในเครื่อง

## หน้าที่เกี่ยวข้อง

สำหรับป้ายกำกับการตรวจสอบ ณ เวลาติดตั้ง ระดับความเสี่ยง ผลการตรวจพบ และการตีความ โปรดดู
[การตรวจสอบความปลอดภัย](/clawhub/security-audits)

สำหรับรายงานในมาร์เก็ตเพลส การระงับเพื่อตรวจสอบ การซ่อนรายการ การแบน และ
สถานะบัญชี โปรดดู [การกลั่นกรองและความปลอดภัยของบัญชี](/clawhub/moderation)
