python · praisonaiCrítico
praisonai: Desabilitação de autenticação via variável de ambiente
A variável PRAISONAI_CALL_AUTH=disabled desabilita completamente a autenticação no endpoint /api/v1/agents/{id}/invoke, permitindo acesso não autenticado para i
O que mudou
A variável PRAISONAI_CALL_AUTH=disabled desabilita completamente a autenticação no endpoint /api/v1/agents/{id}/invoke, permitindo acesso não autenticado para invocar qualquer agente.
Quem isso afeta
Todas as implantações do praisonai que definem PRAISONAI_CALL_AUTH=disabled, especialmente configurações Docker/Compose.
O que fazer hoje
Remova PRAISONAI_CALL_AUTH=disabled do seu ambiente e defina um CALL_SERVER_TOKEN forte.
A esteira
Coletado→
Auditado→
Redigido→
Publicado