KamoCRM

Recusar-se a gerar STDIO para uma configuração não listada e recusar-se a conectar um SSE/HTTP à rede de cluster

FixMCPGatewayService
Navios
23 de setembro de 2026 às 01:50 UTC
Autor
Kamo
Enviar
e6502a2

Defesa em profundidade ao lado do commit AIService que fecha a direita do AiMcpController verificações e recusa de DSTIO na fonte: este serviço é o que realmente chama * **************************** ...) com config.getEnvVars() no ambiente, on gateway start e em cada reinício dos gatilhos de verificação de saúde 30s, por isso não confia simplesmente que os cheques do AIService nunca foram contornados (uma escrita direta DB, uma regressão futura a montante). Uma configuração STDIO agora só começa se seu ID estiver listado em mcp.stdio.allowed-config-ids — em branco por padrão, uma vez que nenhuma configuração deve legitimamente precisar dele hoje (ai mcp server configs tem 0 linhas). O McpSseTransport.connect (usado tanto para SSE como para configurações HTTP) obtém sua própria verificação OutboundUrlGuard, espelhando AIService: resolve o anfitrião e recusa **************************************************************************************************************************************************************************************************************************************************** endereços não especificados e nomes apenas de cluster, imediatamente antes de cada ligação — no início do gateway e em cada reinicialização — não apenas contando com a verificação de tempo de salvamento do AIService. Ensaios: **************************** (a recusa do allowlist, verificado vermelho com a guarda removido — usando um comando que não pode existir, então mesmo um guarda mutado não pode gerar nada real) e OutboundUrlGuardTest (a regra do host em si, além de McpSseTransport.connect fiação).

Todas as alterações

Como o que vês no transporte?

Tudo isso chega em seu espaço de trabalho por conta própria. Comece no plano gratuito e leia esta página novamente em um mês.

Começar Livre Para SempreVer Preços