- Verschifft
- 23. September 2026 um 12:53 UTC
- Autor
- Kamo
- Ausschuss
- 72c8d75
NATS hat jede datenschutzlose Verbindung zum KAMO-Konto (no_auth_user) abgebildet und hört zu im Host-Netzwerk von k1m1 - so kann jede Pod, die Desktop-VM oder eine Maschine im LAN lesen und schmieden den Echtzeit-Verkehr der Plattform ohne Passwort. Das Mapping wird entfernt (klusterservices 926986d). Dieser Server öffnet drei Verbindungen - den org-change Publisher (rt.org.* sendet jeden offenen Bildschirm auf) und die Universe-Seite Worldlive und worldgen Abonnements - und keiner schickte ein Login, so dass alle drei abgelehnt werden. app/lib/natsLogin.ts kehrt { Benutzer, Pass von NATS_USERNAME / NATS_PASSWORD (beide Hälften oder weder), jeder connect() breitet es aus, und der Einsatz füllt beide aus der nats-client-credentials Secret. natsLogin.test.ts deckt den Helfer ab und wacht jede Verbindung() unter App/, dass importiert 'nats' (es behauptet, es fand mindestens die drei Standorte, so dass es nicht passieren kann nichts sammeln; rot, wenn eine Website die Ausbreitung abwirft).
