- Змішані
- 23 вересня 2026 р. о 01:50 UTC
- Авторизація
- Kamo
- Про нас
- e6502a2
Оборона в глибині за допомогою AIService, яка закриває права AiMcpController Перевірка та відмова від STDIO на джерело: це сервіс є тим, що насправді дзвінки ******************************************************************************************************************************************************************************************************************************************************************* ...) з config.getEnvVars() в середовищі, на Старт шлюзу і на кожному перезавантаженні 30-ти діагностичних спусків, тому не просто довірити Тести AIService ніколи не були обходитися (пряма запис DB, майбутній регресивний потік). A STDIO config тепер тільки починається, якщо його ідентифікатор вказаний в mcp.stdio.allowed-config-ids - порожній За замовчуванням, так як ніхто не config має законно потребувати його сьогодні (ai mcp server configs has 0 рядків). McpSseTransport.connect (використаний як для SSE, так і для HTTP-конфігурацій) отримує власну перевірку OutboundUrlGuard, дзеркала AIServices: вирішує господаря та відмовляється **************** неспецифіковані адреси та кластерні імена, безпосередньо перед кожним підключенням — на шлюзу і на кожному бронюванні — не просто перекриття на огляді AIServices. Тести: ****************************************************************************************************************************************************************************************************************************************************************************** (Припустима відмова, перевірена червоним з охороною видалити — використовуючи команду, яка не існує, тому навіть мутований охоронець не може спалювати нічого реального) і OutboundUrlGuardTest (сам правило, власне, плюс McpSseTransport.connect проводка).
