К обсуждениям

PraisonAI MCP HTTP: проверка Origin до вызова tool

Редакция VOne Технологии

Защитная диагностика PraisonAI MCP HTTP: проверка Origin до вызова tool по GHSA-wj6g-v78p-6fx3: runtime inventory, bounded fixture, измеримый verdict, красная линия и evidence bundle без production-данных.

Решение в двух шагах — PraisonAI MCP HTTP: проверка Origin до вызова tool

Сначала подтвердите, что runtime действительно использует PraisonAI в диапазоне «pip:PraisonAI < 4.6.58; first patched 4.6.58» и что функция «PraisonAI MCP HTTP: проверка Origin до вызова tool» включена. Затем выполните только bounded fixture: В test adapter передать absent, trusted и foreign Origin с synthetic Host; tool dispatcher заменить spy, сеть не открывать. Боль, которую проверяет эта страница: браузерный запрос с недоверенного origin может достичь локального tool endpoint. Выходной артефакт — origin / host / auth state / tool calls / verdict. GHSA GHSA-wj6g-v78p-6fx3 не заменяет inventory и не доказывает уязвимость конкретной системы.

Карта границы — PraisonAI MCP HTTP: проверка Origin до вызова tool

Нарисуйте последовательность Source → Normalize → Authorize/Validate → Side effect. Для «PraisonAI MCP HTTP: проверка Origin до вызова tool» особая карта такова: Матрица отделяет CORS response от server-side authorization: отсутствие браузерного чтения ответа не запрещает сам POST. PASS требует exact normalized origin и отклонение до разбора tool arguments. На каждой стрелке укажите тип данных, владельца решения и измеримый counter. Если две стадии видят разные представления одной строки или объекта, итог UNKNOWN до устранения неоднозначности.

Подготовка без production-данных — PraisonAI MCP HTTP: проверка Origin до вызова tool

Создайте temp directory, in-memory graph/cache/store либо pure adapter, соответствующий протоколу: В test adapter передать absent, trusted и foreign Origin с synthetic Host; tool dispatcher заменить spy, сеть не открывать. Используются только короткие canary labels; IP, токены, customer records, реальные пути и environment values запрещены. Network, shell, database, filesystem и session issuance заменяются spies. Зафиксируйте hash fixture и нулевые counters до control.

Control и boundary-case — PraisonAI MCP HTTP: проверка Origin до вызова tool

Control подтверждает достижимость ветки на разрешённом входе. Boundary-case меняет ровно один параметр и должен остановиться до состояния «браузерный запрос с недоверенного origin может достичь локального tool endpoint». Запишите origin / host / auth state / tool calls / verdict, reason code и monotonic duration. Матрица отделяет CORS response от server-side authorization: отсутствие браузерного чтения ответа не запрещает сам POST. PASS требует exact normalized origin и отклонение до разбора tool arguments. Не повышайте размер/глубину после первого превышения, не используйте эксплуатационный payload и не сравнивайте разные ОС как доказательство исправления.

Таблица verdict — PraisonAI MCP HTTP: проверка Origin до вызова tool

PASS: применимый runtime подтверждён, control прошёл, boundary остановился до side effect, cleanup доказан. FAIL: та же provenance и наблюдаемое запрещённое состояние. UNKNOWN: отсутствуют версия, configuration snapshot, control, counter или cleanup. NOT_APPLICABLE: package либо entry point доказанно отсутствует. Версия вне диапазона без runtime readback остаётся только inventory clue.

Красная линия — PraisonAI MCP HTTP: проверка Origin до вызова tool

Стоп-условие: tool spy вызван для foreign/ambiguous origin или policy использует substring match. После остановки не повторяйте тест с большим вводом. Верните disposable state к hash, обнулите spies, освободите buffers/objects и выполните один benign control. Несовпадение state после cleanup блокирует PASS и должно войти в handoff как отдельный дефект harness или компонента.

Самостоятельная польза — PraisonAI MCP HTTP: проверка Origin до вызова tool

Даёт trust-matrix для browser-to-local transition без запуска tools. Не approval gate файловой мутации: здесь transport origin boundary. Практический результат не сводится к названию CVE: читатель получает origin / host / auth state / tool calls / verdict. Матрица отделяет CORS response от server-side authorization: отсутствие браузерного чтения ответа не запрещает сам POST. PASS требует exact normalized origin и отклонение до разбора tool arguments. Механическая замена framework, устройства или платформы не создаёт новый intent; совпадающая старая страница становится update/merge-кандидатом.

Минимальный handoff — PraisonAI MCP HTTP: проверка Origin до вызова tool

Передайте GHSA GHSA-wj6g-v78p-6fx3, runtime digest, диапазон «pip:PraisonAI < 4.6.58; first patched 4.6.58», entry point, sanitized config, control/boundary rows, counters, verdict, stop reason и cleanup proof. Источник опубликован 2026-08-25, обновлён 2026-08-25; это дата advisory, а не показатель спроса или эксплуатации. После remediation повторите тот же fixture и сравните границу/side-effect counters.

Материал подготовлен редакцией VOne с помощью автоматизированного черновика; версии, даты, границы и ссылки вручную сверены по GitHub Advisory Database и прямой upstream-странице. Текст самостоятельный, не копирует источник и не содержит эксплуатационных шагов.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.