- 出荷済み
- 2026年9月17日 3:33 UTC
- プロフィール
- Kamo
- コンテンツ
- cb7395f
GET /api/ai/providers と GET /api/ai/providers/{id} は、各プロバイダーの DECRYPTED API キーで回答しました。 リストは すべてのメンバーのAIチャットモデルピッカーが読み込まれる(およびkamo-js /モバイルアプリ)、組織の任意のメンバー reorder) セッションのみが必要なので、任意のメンバーは、プロバイダのベース URL を独自のサーバーで指すことができ、 プレス そこに復号化されたキーを送るテスト。 設定画面は既にMANAGE AI SETTINGS を要求しました。 サーバはなかった。 - どちらの読み取りも hasApiKey と MaskedApiKey に応答します (最後の 4 文字; ショートまたは暗号化できないキーショー それ自体のどれも。 ciphertext をマスクした unused MaskApiKey は置換されます。 - MANAGE AI SETTINGSなしで403の回答を作成、更新、削除、テストおよび再注文する (Godバイパス、どこでも) - 更新は、非空白のものが送信されない限り、保存されたキーを保持します。 返されたキーから編集フォームが埋め込まれているので、 プレーンテキスト("に復号化)で参照された行は、任意の保存に暗号化された空白でそのキーオーバークリテンを持っていた。 AiProviderKeyExposureTest は、MockMvc を介して、実際のSessionHelper でコントローラーを駆動します。 読むと、キーの状態が報告され、空白は/タイプされた置換を保ち、すべての5つの変更は、メンバーのために拒否されました 何も保存されず、アダプターが呼び出されていないと右。 6つのテストでは、以前のコントローラーに対して失敗します。 kamo-internal の設定フォームは、同じ変更セットのキーを期待する停止します.