- Navios
- 23 de setembro de 2026 às 12:16 UTC
- Autor
- Kamo
- Enviar
- cd6a7e3
NATS mapeou todas as conexões sem credencial para a conta KAMO (no auth user), e ele escuta na rede hospedeira de k1m1 — então qualquer pod, VM desktop ou uma máquina na LAN poderia ler e forjar o tráfego em tempo real da plataforma sem senha. Esse mapeamento está sendo removido (klusterservices 926986d). RAGService construiu suas próprias opções de jnats e nunca enviou um login, então uma vez que os consumidores KB EVENTS / NOTE EVENTS deste serviço seriam recusados. Agora ele liga nats.username / nats.password — o NATS USERNAME / NATS PASSWORD env vars every O serviço Java já recebe do *** Segredo, o mesmo par compartilhado NatsConfig da biblioteca lê — e as adiciona às Opções quando ambas estão definidas. NatsConfigTest pinos ele (vermelho sem a chamada userInfo).
