OpenClaw: QQBot 관리 명령은 DM 전용 및 AllowFrom 정책을 건너뛸 수 있습니다.
QQBot 관리 명령은 DM 전용 및 AllowFrom 정책을 건너뛸 수 있습니다. 영향을 받는 버전에서 내보낸 명령을 트리거할 수 있는 QQBot 발신자는 QQBot 관련 DM 전용 및 allowedFrom 검사 없이 관리 명령을 라우팅할 수 있습니다.
이 권고의 범위는 명명된 기능 및 구성으로 제한됩니다. OpenClaw의 신뢰할 수 있는 운영자 모델은 변경되지 않습니다. 인증된 게이트웨이 운영자, 설치된 플러그인 및 의도적인 로컬 실행 표면은 별도의 정책, 승인, 허용 목록, 샌드박스 또는 인증 경계를 넘지 않는 한 신뢰를 유지합니다.
영향을 받는 기능이 활성화되고 도달 가능해지면 정책이 차단해야 하는 발신자 또는 컨텍스트에서 QQBot 관리 동작을 실행할 수 있습니다. 실질적인 영향은 운영자의 구성과 신뢰도가 낮은 입력이 해당 경로에 도달할 수 있는지 여부에 따라 달라집니다.
첫 번째 안정적인 패치 버전은 '2026.4.29'입니다.
내보낸 QQBot 관리 명령을 비활성화하거나 패치가 적용될 때까지 QQBot 액세스를 제한합니다. 일반 강화에서는 채널 및 도구 허용 목록을 좁게 유지하고, 상호 신뢰할 수 없는 사용자 간에 하나의 게이트웨이를 공유하지 말고, 필요하지 않은 경우 영향을 받는 기능을 비활성화하세요.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도(심각도 등급 추정치) | 95.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 95.00 |
VPI 공식 vpi-v1 기준