KamoCRM

Cap ukuran upload dan konversi concurt pada titik akhir baris pipa tidak terotentikasi

FixVectorService
Dikirim
23 September 2026 pukul 02.28 UTC
Penulis
Kamo
Commit
4820f44

POST / convert -vector dan WS / ws / pipeline tidak mengambil auth (lihat komit ini laporan untuk mengapa yang tidak tetap di sini) dan, sampai sekarang, membaca seluruh upload pemanggil ke memori sebelum melihat ukurannya sama sekali - max _ image _ size _ mb didefinisikan dalam konfigurasi dan tidak pernah direferensikan di mana saja. Entah titik akhir juga menjalankan penghapusan latar belakang dan vektorisasi (rembg, vtracer - baik CPU-bound, via asyncio.to _ thread) tanpa tutup pada berapa banyak yang bisa berlari sekaligus. Bersama-sama itu adalah pintu yang terbuka untuk menjalankan pod ini keluar dari memori atau CPU dengan beberapa permintaan kontemporer, dari siapa saja yang dapat mencapai itu - dan per * * * * * * * * * * * * * yang ada browser di internet: Rute Traefik / vector- ws / * langsung ke layanan ini, melewati gateway apiservice sepenuhnya. - / konvert--vector sekarang membaca upload dalam potongan tebal dan menolak (413) segera setelah berjalan total crosses max _ image _ size _ mb, daripada setelah buffering semuanya. - Jalur pipa WebSocket tidak sama dengan yang dibaca - menerima _ teks () telah memegang bingkai diterjemahkan penuh pada saat itu terlihat - sehingga batas yang sama diperiksa segera setelah base64- decoding sebuah gambar / topeng yang masuk, sebelum pernah diserahkan ke penghapusan bg atau vektorisasi. - Sebuah konversi _ semaphore baru (max _ concurt _ conversions, baku 4, dalam konfigurasi / konfigurasi seperti max _ image _ size _ mb sudah) membungkus setiap bg-remove dan vektorization call di kedua titik akhir. (Maka mereka tidak mau menunggu-nunggu) mereka tidak pernah menunggu (kecuali terlaksananya kebenaran Alquran itu) akibat dari apa yang ada di dalamnya. Tes: test _ resource _ limits.py (pytest + httpx saja - ML / CV berat deps dalam persyaratan. txt adalah semua diimpor dalam layanan / * .py tubuh fungsi, tidak pernah di modul load, sehingga dua titik masukan konversi diejek bukan diinstal). Tidak dijalankan oleh CI hari ini; membangun ini tidak memiliki (build-and-deploud.yml langsung dari checkout ke docker build / push / offits). Setiap penjaga adalah Diverifikasi merah pertama: cap ukuran dihapus (upload besar mencapai konverter mengejek sebagai gantinya ditolak) dan pemeriksaan ukuran WebSocket dinonaktifkan, dalam pohon kerja lokal, dipulihkan setelahnya.

Semua perubahan

Seperti apa yang Anda lihat pengiriman?

Semua itu tiba di ruang kerjamu sendiri. Mulailah dengan rencana gratis dan baca halaman ini lagi dalam sebulan.

Mulai Bebas SelamanyaTampilkan Harga