
Laboratoire de recherche en sécurité : reproduction contrôlée de CVE-2026-33075 (requête pwn dans le workflow preview-image de labring/FastGPT, pull_request_target + checkout-of-fork + push buildx privilégié)
Artefact de recherche automatisé — pas le projet en amont.
Ce dépôt est un laboratoire jetable construit par un harnais automatisé pour un mémoire de maîtrise à l'Université Laval sur la reproduction de vulnérabilités publiées dans les workflows GitHub Actions. Il s'agit d'un instantané verbatim de
labring/FastGPTau commitaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16), redistribué sous la licence propre de ce projet, dont le fichier est inclus inchangé dans cet instantané.Le projet en amont n'est pas impliqué, n'est jamais ciblé, et la vulnérabilité étudiée ici est déjà publique. Chaque secret et variable dans ce dépôt est une valeur factice générée aléatoirement — aucun identifiant réel n'est présent. Les références d'actions et les images d'exécuteur sont épinglées à ce qu'elles résolvaient le 2026-03-16 ; voir
pinning.mddans la sortie du harnais pour chaque modification apportée à l'instantané.Questions ou objections : [email protected]
FastGPT est une plateforme de construction d'agents IA qui offre des capacités prêtes à l'emploi telles que le traitement des données et l'appel de modèles, tout en permettant l'orchestration de workflows via la visualisation Flow pour réaliser des scénarios d'application complexes !
Vous pouvez démarrer FastGPT rapidement via Docker. Saisissez la commande suivante dans le terminal et suivez les instructions pour récupérer la configuration.
# Saisissez la commande pour récupérer le fichier de configuration
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# Démarrage
docker compose up -d
Une fois complètement démarré, vous pouvez accéder à FastGPT via http://localhost:3000. Le compte par défaut est root et le mot de passe est 1234.
Si vous rencontrez des problèmes, vous pouvez consulter le tutoriel complet de déploiement Docker
Version service cloud
Si vous n'avez pas besoin d'un déploiement privé, vous pouvez utiliser directement notre version service cloud à l'adresse : fastgpt.io
Version auto-hébergée communautaire
Vous pouvez utiliser Docker pour un déploiement rapide, ou Sealos Cloud pour déployer FastGPT en un clic.
Version commerciale
Si vous avez besoin de fonctionnalités plus complètes ou d'un support de service approfondi, vous pouvez choisir notre version commerciale. En plus de fournir le logiciel complet, nous offrons également un accompagnement à la mise en œuvre selon vos scénarios. Vous pouvez soumettre une consultation commerciale
![]() | ![]() |
![]() | ![]() |
1 Capacités d'orchestration d'applications
2 Capacités de débogage d'applications
3 Capacités de la base de connaissances
4 Interface OpenAPI
5 Capacités opérationnelles
6 Autres
Scannez le code pour rejoindre le groupe de discussion Feishu :

Nous accueillons très favorablement toutes les formes de contributions. Si vous êtes intéressé par la contribution de code, vous pouvez consulter nos Issues GitHub, montrer vos talents et nous faire part de vos idées créatives.
Ce dépôt suit la licence open source FastGPT Open Source License.