社区支持
获取帮助
先选择正确渠道,再提供版本、环境、复现步骤和脱敏日志,让社区更快理解问题。
按问题类型选择渠道
商业部署与交付支持
社区渠道采用尽力而为模式。如果你需要商业授权、生产部署、迁移或持续交付支持,请查看clmBot 解决方案合作伙伴,按地区和服务范围选择合适渠道。
怎样提出一个容易回答的问题
好的问题不需要很长,但需要让别人能够理解你的环境、复现过程和已经尝试过的方法。建议按下面的顺序组织:
- 一句话标题:写明动作和结果,例如“Linux amd64 执行 discover-certificate 未找到 Nginx 证书”;
- 目标:说明你最终希望 clmbot 完成什么;
- 环境:clmbot 版本、操作系统、CPU 架构、Web 服务和运行模式;
- 执行步骤:按顺序列出命令和必要的脱敏配置;
- 期望与实际结果:分别说明,不要只贴一整段日志;
- 已经尝试过什么:附相关文档链接和尝试结果,减少重复排查。
社区回答采用尽力而为模式,不承诺固定响应时间。如果获得有效答案,请将其标记为答案并补充最终解决方法,让后续搜索到同一问题的人可以直接复用。
安全漏洞报告
安全漏洞不得公开提交
请勿将安全漏洞发布到公开的 Issues 或 Discussions。公开披露会让所有未修复用户暴露在风险中。
安全漏洞请通过以下私密渠道报告:
- 安全邮箱:
security@clmbot.org - GitHub Private Vulnerability Reporting(启用后可在仓库 Security 标签页发起私密报告)。
报告时请包含受影响版本、复现步骤与影响评估,并对示例数据做脱敏处理。完整流程见安全文档中的漏洞报告说明。
提交前检查清单
无论走哪个渠道,提交前请逐项确认:
- 搜索已有讨论:在 Discussions 与 Issues 中搜索关键词,避免重复提问;
- 确认版本:写明所用 clmbot 版本(如 v0.6.6),并确认问题在最新版本仍存在;
- 脱敏日志:删除 AccessKey/AccessSecret、私钥与 PFX 密码、
config.yaml敏感字段、内网 IP/主机名/客户标识、完整证书内容、含凭证的命令历史; - 提供环境信息:操作系统与版本、CPU 架构(amd64/arm64)、运行模式;
- 提供命令与配置:实际执行的命令、相关(已脱敏)配置片段;
- 说明期望结果与实际结果:分别写清楚,便于维护者定位差异。
