
Laboratorio de investigación en seguridad: reproducción controlada de CVE-2026-33075 (solicitud de pwn en el flujo de trabajo preview-image de labring/FastGPT, pull_request_target + checkout-of-fork + push privilegiado de buildx)
Artefacto de investigación automatizado — no es el proyecto original.
Este repositorio es un laboratorio desechable construido por un sistema automatizado para una tesis de maestría en Université Laval sobre la reproducción de vulnerabilidades publicadas en flujos de trabajo de GitHub Actions. Es una instantánea verbatim de
labring/FastGPTen el commitaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16), redistribuida bajo la licencia del propio proyecto, cuyo archivo se incluye sin cambios en esta instantánea.El proyecto original no está involucrado, nunca es el objetivo, y la vulnerabilidad estudiada aquí ya es pública. Cada secreto y variable en este repositorio es un valor ficticio generado aleatoriamente — no hay ninguna credencial real. Las referencias de acciones y las imágenes de ejecutores están fijadas a lo que resolvieron el 2026-03-16; consulta
pinning.mden la salida del sistema para cada cambio realizado en la instantánea.Preguntas u objeciones: [email protected]
FastGPT es una plataforma de construcción de agentes de IA que ofrece capacidades listas para usar como procesamiento de datos y llamadas a modelos, y que además permite la orquestación de flujos de trabajo mediante la visualización Flow, ¡para así lograr escenarios de aplicación complejos!
Puedes iniciar FastGPT rápidamente con Docker. Introduce el siguiente comando en la terminal y sigue las indicaciones para descargar la configuración.
# Introduce el comando para descargar el archivo de configuración
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# Iniciar
docker compose up -d
Una vez iniciado por completo, puedes acceder a FastGPT a través de http://localhost:3000. La cuenta predeterminada es root y la contraseña es 1234.
Si encuentras problemas, puedes consultar el tutorial completo de despliegue con Docker
Versión de servicio en la nube
Si no necesitas un despliegue privado, puedes usar directamente la versión de servicio en la nube que ofrecemos, en: fastgpt.io
Versión autogestionada para la comunidad
Puedes desplegarla rápidamente con Docker, o usar Sealos Cloud para desplegar FastGPT con un solo clic.
Versión comercial
Si necesitas funciones más completas o un soporte de servicio más profundo, puedes elegir nuestra versión comercial. Además de ofrecer el software completo, también proporcionamos asesoramiento para la implementación en escenarios concretos. Puedes enviar una consulta comercial
![]() | ![]() |
![]() | ![]() |
1 Capacidad de orquestación de aplicaciones
2 Capacidad de depuración de aplicaciones
3 Capacidad de base de conocimiento
4 Interfaz OpenAPI
5 Capacidad operativa
6 Otros
Escanea el código para unirte al grupo de temas de Feishu:

Damos una calurosa bienvenida a todo tipo de contribuciones. Si te interesa contribuir con código, puedes consultar nuestros Issues de GitHub, mostrar tu talento y compartir con nosotros tus ideas más creativas.
Este repositorio sigue la licencia de código abierto FastGPT Open Source License.