KamoCRM

MCP configs потребує MANAGE AI SETTINGS, провайдер/MCP виворіт не може досягати кластеру, правила квотування застосовуються

FixAIService
Змішані
23 вересня 2026 р. о 01:50 UTC
Авторизація
Kamo
Про нас
9060c7c

Три незалежних знахідок, зафіксовані разом з першими двома файлами та класом. 1. AiMcpController мав нульову праву перевірку на створенні/update/delete/test — будь-який підписаний учасник Організація може висаджувати настройку сервера MCP, і mcp-gateway-service's McpStdioTransport JavaScript licenses API Веб-сайт Go1.13.8 на старті шлюзу і знову на кожному 30-му огляді здоров'я. Що таке неаутентичний RCE проти mcp-gateway-service. Кожен мутуючий / тест-керівник тепер вимагає MANAGE AI SETTINGS, що відповідає AiProviderController і STDIO відмовляються від праву на організаційно-created config — a тенант може налаштувати SSE/HTTP тільки. (ai mcp server configs has 0 рядків; не потрібно міграції.) 2. SSRF:************************************************************************************************************************************************************************************************************************************************************ Який хост був в baseUrl і відобразив відповідь, і OpenAiCompatibleAdapter (який обслуговує 8 типів 12 провайдерів, які не мають права на проживання на будь-який з трьох вихідних дзвінків — включаючи реальний шлях чату, який приймає повідомлення, не просто керівництво кнопки тестування. Додати OutboundUrlGuard, побудована на наявній громадськості HostGuard SafeSiteFetcher і SafeImageFetcher для того ж класу проблеми: вирішення *** адреси і кластерні імена (*.svc, *.cluster.local, dotless), перевірені часом збереження AiProviderController і AiMcpController знову перед кожним викликом OpenAiCompatibleAdapter, оскільки відповідача DNS в ім'я користувача в часі збереження не відповідає. Refusal - це звичайний 400 з власним повідомленням — відсутність винятку сирої мережі, а не підключення коли-небудь спробував відмовитися від призначення. 3. ******** UserId) перевірені записи використання, а потім, Безумовно, повернуто віру — кожен AiAccessPolicy запит / обмеження токени був декоративним. Про нас два реальні сайти виклику (ChatOrchestrationService's streaming and sync chat paths) тепер вирішують кожен роль учасника, що зберігає та здійснює копіраційну політику кожної ролі. не обмежуючись власними, але не можна скасувати лімітовану політику, призначену через також може мати різну роль учасника. Перевантажено 2-арг. Тести: AiMcpControllerAuthzTest (право + відмова від STDIO + url Validation), OutboundUrlGuardTest, AiProviderKeyExposureTest (2 нові випадки SSRF),*********************************************************************************************************************************************************************************************************************************************** AccessPolicyMultiRoleTest. Кожний випадок був перевірений червоний проти коду префікса до цього комітента (відкриті права, контроль за тілом, відсутність опікуни та завжди квотою перевіряє кожен переосмислений локально, раз, і відновлено після підтвердження відповідного тесту. mcp-gateway-service отримує відповідну комісію: незалежний список STDIO (захист в глибині, в Якщо ця перевірка коли-небудь обходжена) і її власний перед підключення перевірте на URL-адресі SSE/HTTP.

Всі зміни

Як ви бачите відправлення?

Все це прибуває в робочому просторі. Почати безкоштовно план і читати цю сторінку знову в місяць.

БезкоштовноПерегляд цін