- Порезанный
- 23 сентября 2026 г. в 01:50 UTC
- Автор
- Kamo
- Обещать
- e6502a2
Защита в глубину вместе с AIService закрывает недостающее право AiMcpController Проверки и отказ STDIO у источника: именно этот сервис и звонит *************************** ...) с config.getEnvVars() в окружающей среде, на Шлюз запускается и при каждом перезапуске 30-х срабатывает проверка здоровья, поэтому он не просто доверяет Проверки AIService никогда не обходились (прямая запись DB, будущая регрессия вверх по течению). Конфигурация STDIO теперь начинается только в том случае, если ее идентификатор указан в mcp.stdio.allowed-config-ids - пустой по умолчанию, так как никакой конфигуратор не должен законно нуждаться в нем сегодня (ai mcp server configs имеет 0 строк). McpSseTransport.connect (используется как для SSE, так и для HTTP-конфигураций) получает собственную проверку OutboundUrlGuard. Зеркало AIService: разрешает хост и отказывается ******************* неустановленные адреса и имена только для кластеров, непосредственно перед каждым подключением — в шлюзе И на каждом перезапуске, а не только на проверку экономии времени AIService. Испытания: **************************** (отказ в разрешении, подтвержденный красным с охранником) Удалить — используя команду, которая не может существовать, поэтому даже мутировавший охранник не может породить ничего реального. OutboundUrlGuardTest (само правило хоста, плюс проводка McpSseTransport.connect).
