- Expédié
- 23 septembre 2026 à 12:16 UTC
- Auteur
- Kamo
- Commite
- cd6a7e3
NATS a cartographié chaque connexion sans crédibilité au compte KAMO (no-auth-user), et il écoute sur le réseau hôte de k1m1 - donc n'importe quelle dosette, la VM de bureau ou une machine sur le réseau local pouvait lire et forger le trafic temps réel de la plate-forme sans mot de passe. Cette cartographie est supprimée (klusterservices 926986d). RAGService a construit ses propres options et n'a jamais envoyé de connexion, donc une fois il Les consommateurs de KB-EVENTS / NOTE-EVENTS seraient refusés. Il lie maintenant nats.username / nats.password et le NATS-USERNAME / NATS-PASSWORD env vars tous les Le service Java reçoit déjà de la part du secret, la même paire partagée NatsConfig de la bibliothèque lit - et les ajoute aux options lorsque les deux sont définis. NatsConfigTest broches il (rouge sans l'appel userInfo).
