威胁模型:拥有普通账号的已登录用户攻击服务器。完整审计报告见
_experiments/security_audit_2026-09-02/(不入库),含实测复现记录。
严重/高危修复:
- 彻底移除文件夹打包下载(/api/download/folder 端点删除,gui/api_v1
目录下载分支改 410):文件型符号链接会被宿主进程解析,实测可读宿主
任意文件(含 settings.json 全部 LLM 密钥),删除比补校验更彻底
- XFF 伪造防护:get_client_ip 仅信任 ASTRION_TRUSTED_PROXIES
(默认空=不信 XFF);登录新增账号维度锁定(5 次失败锁 300s);
注册邀请码加爆破锁定;限流桶/失败表加 2 万键上限+GC 回收
- auth_debug.log 接入大小轮转;/api/client_debug_log 加限流+长度截断
- /host-login 增加 LINUX_SAFETY 检查且仅回环地址可用
容器加固:
- 默认 cpus=1 / memory=1g,新增 pids-limit=512、memory-swap、
no-new-privileges
- 新增每用户容器配额 MAX_ACTIVE_CONTAINERS_PER_USER(默认 3),
防止单用户占满全局容器池
api_v1:
- prompts/personalizations 的 name 加白名单校验(^[A-Za-z0-9_-]{1,64}$),
修复路径穿越写入;对话元数据中的引用名同步加白名单
- workspaces/conversations/messages/upload 四端点加用户维度限流
- 消息体加 MAX_MESSAGE_CHARS 上限(默认 200000,/api/tasks 同步)
- _path_within 加分隔符边界(修复 startswith 前缀碰撞)
其他:
- SVG 预览强制 application/octet-stream(修存储型 XSS 漏网)
- monitor_snapshot 缓存键加 username 维度(修跨用户快照读取)
- ensure/delete_workspace 加 workspace_id 白名单+父目录二次核验
- delete_folder 拒绝删除工作区根(crud_mixin 与容器代理同步修)
- GuiFileManager 死代码加名称校验防复活
- admin_dashboard 静态壳非 admin 访问一律 404
- /api/app/apk/latest 加登录校验+限流(原未认证可拉 133MB)
有意未修(见报告 7.3 遗留清单):容器 egress 过滤(部署层)、
--cap-drop ALL(怕破坏容器内工作流,已先上 no-new-privileges)、
API 用户/子智能体 LLM 按 token 计费(待产品决策)、str(exc) 收口、
WebSocket 限流、network_permission=restricted 容器语义。
验证:全部文件 py_compile 通过;冒烟测试 6/6 通过;关键新逻辑
(名称校验/路径边界/容器代理删除防护/限流回收)已单测级验证;
端点级行为待服务重启后实测复核(清单见报告 7.5)。
62 lines
2.3 KiB
Python
62 lines
2.3 KiB
Python
from __future__ import annotations
|
|
import time
|
|
from typing import Optional, Dict, Any
|
|
from .utils_common import debug_log
|
|
from .state import MONITOR_SNAPSHOT_CACHE, MONITOR_SNAPSHOT_CACHE_LIMIT
|
|
|
|
__all__ = ["cache_monitor_snapshot", "get_cached_monitor_snapshot"]
|
|
|
|
|
|
def _cache_key(execution_id: Optional[str], username: Optional[str]) -> Optional[str]:
|
|
"""快照缓存键带用户维度,防止跨用户读取他人工具执行快照。"""
|
|
if not execution_id:
|
|
return None
|
|
return f"{username or ''}:{execution_id}"
|
|
|
|
|
|
def cache_monitor_snapshot(execution_id: Optional[str], stage: str, snapshot: Optional[Dict[str, Any]], username: Optional[str] = None):
|
|
"""缓存工具执行前/后的文件快照。"""
|
|
if not execution_id or not snapshot or not snapshot.get('content'):
|
|
return
|
|
cache_key = _cache_key(execution_id, username)
|
|
if not cache_key:
|
|
return
|
|
normalized_stage = 'after' if stage == 'after' else 'before'
|
|
entry = MONITOR_SNAPSHOT_CACHE.get(cache_key) or {
|
|
'before': None,
|
|
'after': None,
|
|
'path': snapshot.get('path'),
|
|
'timestamp': 0.0
|
|
}
|
|
entry[normalized_stage] = {
|
|
'path': snapshot.get('path'),
|
|
'content': snapshot.get('content'),
|
|
'lines': snapshot.get('lines') if snapshot.get('lines') is not None else None
|
|
}
|
|
entry['path'] = snapshot.get('path') or entry.get('path')
|
|
entry['timestamp'] = time.time()
|
|
MONITOR_SNAPSHOT_CACHE[cache_key] = entry
|
|
if len(MONITOR_SNAPSHOT_CACHE) > MONITOR_SNAPSHOT_CACHE_LIMIT:
|
|
try:
|
|
oldest_key = min(
|
|
MONITOR_SNAPSHOT_CACHE.keys(),
|
|
key=lambda key: MONITOR_SNAPSHOT_CACHE[key].get('timestamp', 0.0)
|
|
)
|
|
MONITOR_SNAPSHOT_CACHE.pop(oldest_key, None)
|
|
except ValueError:
|
|
pass
|
|
|
|
|
|
def get_cached_monitor_snapshot(execution_id: Optional[str], stage: str, username: Optional[str] = None) -> Optional[Dict[str, Any]]:
|
|
cache_key = _cache_key(execution_id, username)
|
|
if not cache_key:
|
|
return None
|
|
entry = MONITOR_SNAPSHOT_CACHE.get(cache_key)
|
|
if not entry:
|
|
return None
|
|
normalized_stage = 'after' if stage == 'after' else 'before'
|
|
snapshot = entry.get(normalized_stage)
|
|
if snapshot and snapshot.get('content'):
|
|
return snapshot
|
|
return None
|