- Dikirim
- 23 September 2026 pukul 01.50 UTC
- Penulis
- Kamo
- Commit
- 9060c7c
Tiga penemuan independen, tetap bersama karena dua file saham pertama dan kelas. 1. AiMcpController memiliki pemeriksaan kanan nol pada pembuatan / update / delete / test - tanda tangan - dalam anggota dari organisasi bisa menanam kepercayaan server MCP, dan mcp-gattway- layanan McpStdioTransport jalankan config.command dengan konfigurasi .envvars sebagai proses OS nyata (Pembangun Proses baru (...) .start ()), di gerbang mulai dan lagi pada setiap 30-an pemeriksaan kesehatan. Yang tidak dikonfirmasi RCE terhadap mcp- gateway- layanan. Setiap penangan mutasi / uji sekarang membutuhkan MANUTAGE _ AI _ SETTINGS, pencocokan AiProviderController, dan STAY ditolak langsung untuk sebuah organisasi - dibuat config - a Penyewa dapat mengatur SSE / HTTP saja. (ai _ mcp _ server _ configs memiliki 0 baris; tidak ada migrasi yang dibutuhkan.) 2. SSRF: * * * * * * * * * * * * * * * * * * mengirim kunci penyedia dekripsi organisasi ke host apapun di baseUrl dan mencerminkan respon, dan OpenAipatibleAdapter (yang melayani 8 dari 12 jenis penyedia) tidak memiliki aturan host pada salah satu tiga panggilan outbound - including the real chat path every message takes, not just the manual Test button. Ditambahkan OutboundUrlGuard, dibangun di atas kamo- shared-library yang ada PubliccHostGuard (sudah digunakan oleh SecurityService 's Safety Fetcher dan Safety ImageFetcher untuk kelas masalah yang sama): pemecahan host dan menolak * * * * * * * * * * * * * * * * * alamat dan cluster- hanya nama-nama (* .svc, * .cluster.local, dotless), diperiksa pada waktu simpan dalam AiProviderController dan AimclipController dan lagi segera sebelum setiap panggilan masuk OpenAipatibleAdapter, sejak jawaban DNS di waktu singkat bukanlah jawabannya selamanya. Pengungsi adalah 400 polos dengan pesan kita sendiri - tidak ada pengecualian jaringan mentah, dan tidak ada koneksi pernah mencoba untuk tujuan ditolak. 3. tanpa syarat, kembali benar - setiap permintaan AiAccections / token batas adalah dekoratif. The dua situs panggilan nyata (Streaming dan jalur obrolan sinkronisasi) sekarang menyelesaikan setiap peran anggota memegang dan memaksakan kebijakan setiap peran dipetakan: sebuah peran tanpa hibah kebijakan dipetakan tidak ada pembatasan sendiri, tetapi juga tidak dapat membatalkan kebijakan pembatasan ditugaskan melalui peran yang berbeda anggota terjadi juga terus. Overload 2-arg terbuang hilang. Test: AiMcpControllerAtellizTest (rights + STAC penolakan + url validasi), OutboundUrlGuardTest, AiProviderKeyExposureTest (2 kasus SSRF baru), * * * * * * * * * * * * * AccessPolicyMultiRoleTest. Setiap kasus diverifikasi merah terhadap kode pre- fix sebelum commit ini (Kegagalan hak, tubuh-kepercayaan, no- op penjaga dan selalu - benar cek masing-masing diperkenalkan secara lokal, Satu per satu, dan dikembalikan setelah mengkonfirmasi tes yang cocok gagal) mcp-gateway- layanan mendapat komit yang cocok: sebuah independen STONALowlist (pertahanan dalam kedalaman, dalam case this check is ever bypassed) and its own before-connect check on an SSE / HTTP config 's url.
