praisonai
python · praisonaiCrítico
praisonai: AgentOS FastAPI routes permanecem sem autenticação após patch parcial
As rotas GET /api/agents e POST /api/chat do AgentOS FastAPI continuam sem autenticação mesmo na versão publicada como corrigida p
19 Jun 2026 · mexe agora
python · praisonaiCrítico
praisonai: WhatsApp e Linear ignoram verificação de HMAC quando secret não está definido
Os adaptadores de bot do WhatsApp e Linear pulam a verificação de assinatura HMAC de webhooks de entrada quando a variável de ambi
19 Jun 2026 · mexe agora
python · praisonaiCrítico
praisonai: A2U event streaming server sem autenticação por padrão
O servidor de streaming de eventos A2U iniciado via `praisonai serve a2u` não impõe autenticação por padrão, contrariando a correç
19 Jun 2026 · mexe agora
python · praisonaiCrítico
praisonai: multiedit sem validação de caminho permite leitura/escrita arbitrária de arquivos
A ferramenta `multiedit` em `src/praisonai/praisonai/tools/multiedit.
19 Jun 2026 · mexe agora
python · praisonaiCrítico
praisonai: Desabilitação de autenticação via variável de ambiente
A variável PRAISONAI_CALL_AUTH=disabled desabilita completamente a autenticação no endpoint /api/v1/agents/{id}/invoke, permitindo
19 Jun 2026 · mexe agora
python · praisonaiCrítico
praisonai: SandlockSandbox silencia fallback para SubprocessSandbox sem Landlock
SandlockSandbox.execute() e run_command() silenciosamente usam SubprocessSandbox quando Landlock não está disponível, ignorando re
19 Jun 2026 · mexe agora