- Spegnimento
- 23 settembre 2026 alle ore 04:05 UTC
- Autore
- Kamo
- Impegno
- b2fef64
/api/hosted-computers/agent/** -> ComputeService. La politica di rete di un computer ospitato nega completamente il cluster — nessun database, nessun servizio, nemmeno cluster DNS — quindi l'unico modo per una macchina virtuale di un inquilino per dire a Kamo qualcosa è fuori su Internet e di nuovo attraverso api. Tutto il resto su un computer è spinto in esso; questo è il solo sentiero in entrata. Il problema è il punto. I suoi fratelli sotto /api/hosted-computers/ sono l'API di gestione interna: assegnare un computer, ridimensionare uno, cancellarne uno, leggendo la capacità di un altro inquilino. Questa porta è SecurityConfig è completamente commentato, quindi un percorso inoltrato è pubblico e il servizio a monte possiede il auth — una wildcard qui avrebbe pubblicato un VM-creation API su Internet. Questo è lo stesso errore /api/bulktext/inbound/** esiste per evitare, e il motivo per cui la superficie dell'agente è stato fatto un bambino di /agent piuttosto che un fratello delle rotte di gestione. avanti piuttosto che forwardWebhook: a differenza di un webhook vettore non c'è firma di terze parti sopra grezzi byte, e le credenziali è una ordinaria autorizzazione: intestazione del cuscinetto — un segreto per computer ruotato su ogni scia, che ComputeService controlla contro quel computer. Il punto finale è solo la telemetria la cui risposta non porta nulla sull'organizzazione, quindi una credenziale sollevata dal desktop di un inquilino compra la capacità di pubblicare la figura di archiviazione del desktop e nient'altro.
