KamoCRM

Avanti il percorso dell'agente del computer ospitato, e solo quel percorso

FeatureAPIService
Spegnimento
23 settembre 2026 alle ore 04:05 UTC
Autore
Kamo
Impegno
b2fef64

/api/hosted-computers/agent/** -> ComputeService. La politica di rete di un computer ospitato nega completamente il cluster — nessun database, nessun servizio, nemmeno cluster DNS — quindi l'unico modo per una macchina virtuale di un inquilino per dire a Kamo qualcosa è fuori su Internet e di nuovo attraverso api. Tutto il resto su un computer è spinto in esso; questo è il solo sentiero in entrata. Il problema è il punto. I suoi fratelli sotto /api/hosted-computers/ sono l'API di gestione interna: assegnare un computer, ridimensionare uno, cancellarne uno, leggendo la capacità di un altro inquilino. Questa porta è SecurityConfig è completamente commentato, quindi un percorso inoltrato è pubblico e il servizio a monte possiede il auth — una wildcard qui avrebbe pubblicato un VM-creation API su Internet. Questo è lo stesso errore /api/bulktext/inbound/** esiste per evitare, e il motivo per cui la superficie dell'agente è stato fatto un bambino di /agent piuttosto che un fratello delle rotte di gestione. avanti piuttosto che forwardWebhook: a differenza di un webhook vettore non c'è firma di terze parti sopra grezzi byte, e le credenziali è una ordinaria autorizzazione: intestazione del cuscinetto — un segreto per computer ruotato su ogni scia, che ComputeService controlla contro quel computer. Il punto finale è solo la telemetria la cui risposta non porta nulla sull'organizzazione, quindi una credenziale sollevata dal desktop di un inquilino compra la capacità di pubblicare la figura di archiviazione del desktop e nient'altro.

Tutte le modifiche

Come quello che vedi la spedizione?

Tutto questo arriva nel vostro spazio di lavoro da solo. Iniziare sul piano gratuito e leggere di nuovo questa pagina in un mese.

Inizia gratis per sempreVisualizza il prezzo