- शिप
- 23 सितंबर 2026 को 1:50 am बजे UTC
- लेखक
- Kamo
- Commit
- e6502a2
AIService के साथ गहराई में रक्षा करना जो AiMcpController के लापता अधिकार को बंद कर देता है स्रोत पर जाँच और STDIO इनकार: यह सेवा वास्तव में कॉल करने वाला है नया ************* ...) पर्यावरण में config.getEnvVars() के साथ प्रवेश द्वार शुरू होता है और हर बार 30s हेल्थ चेक ट्रिगर्स को पुनः आरंभ करता है, इसलिए यह केवल विश्वास नहीं करता है एआई सर्विस की जांच कभी भी बाईपास नहीं की गई थी (एक प्रत्यक्ष डीबी लिखने, भविष्य की प्रतिगमन अपस्ट्रीम)। एक STDIO विन्यास अब केवल शुरू होता है अगर इसकी आईडी mcp.stdio.allowed-config-ids में सूचीबद्ध है - द्वारा खाली डिफ़ॉल्ट रूप से, चूंकि आज कोई कॉन्फ़िगरेशन को वैध रूप से इसकी आवश्यकता नहीं है (ai mcp server configs में 0 पंक्तियाँ हैं)। McpSseTransport.connect (SSE और HTTP configs दोनों के लिए इस्तेमाल किया) अपनी खुद की आउटबाउंडउरलगार्ड चेक हो जाता है, AIService का दर्पण: मेजबान को हल करता है और मना करता है ********** निर्दिष्ट पते और क्लस्टर-केवल नाम, तुरंत हर कनेक्ट से पहले - गेटवे स्टार्ट पर और हर पुनरारंभ पर - सिर्फ AIService की सेव-टाइम चेक पर निर्भर नहीं है। टेस्ट: ************* (the Allowlist refusal, सत्यापित लाल गार्ड के साथ हटाया - एक कमांड का उपयोग जो अस्तित्व में नहीं जा सकता है, इसलिए एक mutated गार्ड भी वास्तविक कुछ भी नहीं कर सकता है) और OutboundUrlGuardTest ( होस्ट खुद ही नियम, प्लस McpSseTransport.connect तारों).
