- Navios
- 23 de setembro de 2026 às 01:50 UTC
- Autor
- Kamo
- Enviar
- e6502a2
Defesa em profundidade ao lado do commit AIService que fecha a direita do AiMcpController verificações e recusa de DSTIO na fonte: este serviço é o que realmente chama * **************************** ...) com config.getEnvVars() no ambiente, on gateway start e em cada reinício dos gatilhos de verificação de saúde 30s, por isso não confia simplesmente que os cheques do AIService nunca foram contornados (uma escrita direta DB, uma regressão futura a montante). Uma configuração STDIO agora só começa se seu ID estiver listado em mcp.stdio.allowed-config-ids — em branco por padrão, uma vez que nenhuma configuração deve legitimamente precisar dele hoje (ai mcp server configs tem 0 linhas). O McpSseTransport.connect (usado tanto para SSE como para configurações HTTP) obtém sua própria verificação OutboundUrlGuard, espelhando AIService: resolve o anfitrião e recusa **************************************************************************************************************************************************************************************************************************************************** endereços não especificados e nomes apenas de cluster, imediatamente antes de cada ligação — no início do gateway e em cada reinicialização — não apenas contando com a verificação de tempo de salvamento do AIService. Ensaios: **************************** (a recusa do allowlist, verificado vermelho com a guarda removido — usando um comando que não pode existir, então mesmo um guarda mutado não pode gerar nada real) e OutboundUrlGuardTest (a regra do host em si, além de McpSseTransport.connect fiação).
