安全概览
ClawLink 通过托管 OAuth 将你的应用连接到 OpenClaw 和 Hermes,因此你无需注册自己的 OAuth 应用,也不必在聊天里粘贴服务商密钥。本页说明连接如何运作、我们如何存储凭证,以及边界在哪里。
连接如何运作
你在服务商处授权访问
你在服务商自己的页面上登录并授予访问权限。托管 OAuth 流程由我们的凭证基础设施合作伙伴 Composio 运行。
我们只保存引用,而不是你的令牌
对于托管连接,ClawLink 只保留一个指向你已连接账户的指针。你的服务商 OAuth 令牌保留在 Composio。
你的 Agent 执行你触发的工具
当你让 Agent 做某件事时,ClawLink 会替你向服务商发起这一次请求。除非你触发,否则不会发生任何操作。
你始终掌控
你可以随时从控制台断开任何连接,也可以随时直接在服务商处撤销访问权限。
我们如何存储凭证
大多数集成都通过我们托管的 Composio 流程连接,此时 ClawLink 只保存指向你已连接账户的引用,而不是你的服务商令牌。当某个集成需要我们直接持有的凭证(例如你在设置时输入的 API 密钥)时,我们会在写入数据库前用 AES-256-GCM 加密,并仅在你的请求执行时于内存中解密。加密密钥可以在不停机的情况下轮换。
可供查阅的开源代码
你无需仅凭我们的说法。ClawLink 的代码在 GitHub 上公开,包括我们如何加密和处理凭证,因此你或你的安全团队可以确切了解你的数据会经历什么。
运营访问与数据
我们只申请某项功能所需的最小服务商权限范围,并尽量减少所保留的集成数据。我们不会存储服务商 API 响应的内容。我们会保留运营记录,例如执行了哪个工具、何时执行以及是否成功,以保持服务可靠并帮助你排查失败的连接。
断开集成
你可以随时从 ClawLink 控制台断开任何连接。如需更高保障的移除,可直接在服务商账户中撤销 ClawLink 的访问权限,并联系我们提出删除请求。
我们依赖什么
ClawLink 运行在并非由我们自己运营的基础设施之上。托管 OAuth 和服务商令牌的存储由 Composio 负责,其合规信息发布在它的信任中心,服务则运行在 Cloudflare 上。为了发起请求,我们会在执行时于内存中解密你的凭证,因此“静态加密”并不意味着 ClawLink 从不接触该密钥。相比暗示比实际更强的隔离,我们更愿意把这些边界讲清楚。
报告安全问题
安全报告可发送至 security@claw-link.dev。请附上复现步骤、受影响的端点,以及任何相关的账户或请求上下文。