- Verschifft
- 23. September 2026 um 12:16 UTC
- Autor
- Kamo
- Ausschuss
- cd6a7e3
NATS hat jede meldelose Verbindung zum KAMO-Konto (no_auth_user) kartiert und hört zu im Host-Netzwerk von k1m1 - so dass jede Pod, die Desktop-VM oder eine Maschine im LAN lesen könnte und schmieden den Echtzeit-Verkehr der Plattform ohne Passwort. Das Mapping wird entfernt (klusterservices 926986d). RAGService baute seine eigenen jnats Optionen und schickte nie einen Login, so einmal geht dieser Service KB_EVENTS / NOTE_EVENTS Verbraucher würden abgelehnt. Es bindet jetzt nats.username / nats.password - die NATS_USERNAME / NATS_PASSWORD env vars jeder Java-Service erhält bereits von der *** Geheimnis, das gleiche Paar die geteilt NatsConfig der Bibliothek liest - und fügt sie den Optionen hinzu, wenn beide gesetzt sind. NatsConfigTest Pins es (rot ohne den userInfo-Anruf).
