- Shiked
- 15 Ağustos 2026 07:07 UTC
- Yazar
- kamo
- Commit
- a6112b5
§12, KamoLOS'un hiçbir dağıtıma sahip olmadığını ve bu nedenle özgür olduğunu belirtti. Ve LOS proxy bir yorumda iddiayı tekrarladı. Her ikisi de yanlış. Servis çalışır kamowslos-deployment olarak, aynı kamows* kongreyi diğer her şey olarak takip edin backend ve aksi takdirde yapılan çek kamolos-deployment için görünüyordu. kamolos-service - gerçekten pods olmayan biri - ödünç veren yüz uygulama Myloan.* rotasının arkasında, tamamen farklı bir şey. chat-channel grep ve satış-agent analizör kör nokta olarak aynı başarısızlık modu, Üçüncü kez: bir araç, bir kişinin başına biraz farklı bir soru cevap verdi Sor ve emin bir yanlış cevap geri döndü. Ne değişir. Bugün daha önce inen org-scoping, yük taşımayı tercih ediyor Talihsizden - Kredi Kontroller.get(uid) herhangi bir krediyi boşluğa geri döndürdü 15 gerçek kredi tutan bir hizmet üzerine herhangi bir çağrıcı, 78 gün boyunca. ProxyHmacFilter kapalı Üretimde: dağıtımda LOS PROXY HMAC ENABLED yok ve hiçbir LOS sır yok namespace, bu yüzden X-Org-Id imzalanmamış. Ve ~15 kontrolörler hala eksik veya eksik scoping canlı bir maruziyet, bir gelecek değil. Bounded ve alarmtan ziyade kesin olmaya değer: kamowslos-service is is Hiçbir IngressRoute ile ClusterIP ve proxy, başlıklarını sıfırdan ve Oturumdan X-Org-İd alır, bu yüzden bir tarayıcı onu enjekte edemez. Boşluk boşluğudur Setin içinden, internetten değil. PLOS kapısı tarafından kilitlenmedi - bu haklar aynı 14 tarafından düzenlenir Yönetici rolleri bir tohum hedeflenecekti. Bu karardan ziyade şanstı, Ve belge bunu söylüyor. Enabling HMAC sipariş edilen iki-repo rollout, bir bayrak değil: kamo-internal başlamalı KamoLOS'dan önce imzalanır veya her kredi talebi mola verir. Recorded Recorded Bunun yerine, gerçek kredilerle canlı altyapıdır.