KamoCRM

MCP配置需要 MANAGE AI SETTINGS,供应商/MCP urls 无法到达集群,配额政策得到执行

FixAIService
已装运
2026年9月23日 01:50 UTC
作者
Kamo
提交
9060c7c

三个独立的发现,因为前两个共享文件和一个类而固定在一起. 1. AiMcp 主计长在创建/更新/删除/测试方面没有正确的检查——任何注册成员 MCP服务器配置和Mcp-gateway-service的McpStio Transport 运行配置. command with config.envVars 作为真实的OS进程(新进程Builder (.. start ())), 每30岁开始一次健康检查 这是未经认证的RCE反对 mcp-出道服务. 每个突变/测试处理器现在需要 MANAGE AI SETTINGS,匹配 AiProvider Captain, STIO因一个组织创建的配置而遭到彻底拒绝。 租户只能配置SSE/HTTP. (ai mcp server configs 有0行;不需要迁移. ) 2. SSRF: 任何主机都位于基数Url并反映了响应,OpenAicompatibleAdapter(它) 在12个供应商类型中,有8个服务)对其3个出局电话中的任何1个没有主机规则—— 包括每个消息所用的真实聊天路径,而不仅仅是手动测试按钮. 已添加 外出UrlGuard,基于 Kamo-shared-library 现存的 PublicHostGuard(已经由 安全处的SafeSiteFatcher和SafeImageFatcher为同一类问题:解决 拒绝地址和地址 组名( *. svc, *. cluster. local, dotless),在保存时选中 助理主计长和助理主计长,并再次在每次呼叫之前 OpenAiCompatibleAdapter,因为一个主机名的DNS在保存时间的答案不是它永远的答案. 拒绝是一个普通400 与我们自己的信息—— 没有原始的网络例外, 没有连接是 曾经试图去一个被拒绝的目的地。 3. 用户Id)询问使用记录,然后, 无条件返回真实情况——每个AiAccess政策请求/托肯限制都是装饰性的。 这个 两个真正的呼叫网站(Chat Orchestration Service的流线和同步聊天路径)现在解决每个 成员承担和执行每个角色规划的政策:没有规划政策赠款的作用 它本身没有限制,但也不能取消通过下列方式指定的限制性政策: 成员的作用也各不相同。 浪费的2-arg超载已经消失. 测试: AiMcp CaptainAuthz Test (权利 + STIO 拒绝 + url 验证), OutboundUrlGuard Test, 提供关键接触试验(2起新的SSF案件), 访问政策多功能测试。 每一个案件都是红色的 与前缀代码相比 。 (不开放权利、机构信任、不看守和总是真实的配额检查) 一次一个,并在确认匹配测试失败后恢复). mcp-gateway-service获得匹配承诺:一个独立的STIO允许列表(深度防御, in ưμ㼯A.

所有更改

就像你看到的运输?

所有东西都是靠自己运入你的工作空间的 从免费计划开始,一个月后再读这页.

永远开始自由查看定价