IA Squad
BuscarEN
python · praisonaiCrítico

praisonai: Desabilitação de autenticação via variável de ambiente

A variável PRAISONAI_CALL_AUTH=disabled desabilita completamente a autenticação no endpoint /api/v1/agents/{id}/invoke, permitindo acesso não autenticado para i

19 Jun 2026Leitura 1 minSeveridade: mexe agora

O que mudou

A variável PRAISONAI_CALL_AUTH=disabled desabilita completamente a autenticação no endpoint /api/v1/agents/{id}/invoke, permitindo acesso não autenticado para invocar qualquer agente.

Quem isso afeta

Todas as implantações do praisonai que definem PRAISONAI_CALL_AUTH=disabled, especialmente configurações Docker/Compose.

O que fazer hoje

Remova PRAISONAI_CALL_AUTH=disabled do seu ambiente e defina um CALL_SERVER_TOKEN forte.

A esteira
Coletado Auditado Redigido Publicado