
सुरक्षा-अनुसंधान प्रयोगशाला: CVE-2026-33075 का नियंत्रित पुनरुत्पादन (labring/FastGPT preview-image वर्कफ़्लो में pwn अनुरोध, pull_request_target + checkout-of-fork + विशेषाधिकार प्राप्त buildx push)
स्वचालित शोध कलाकृति — मूल अपस्ट्रीम प्रोजेक्ट नहीं।
यह रिपोर्टिटरी Université Laval में मास्टर थीसिस के लिए एक स्वचालित हार्नेस द्वारा निर्मित एक डिस्पोजेबल लैब है, जो प्रकाशित GitHub Actions वर्कफ़्लो कमज़ोरियों को पुन: प्रस्तुत करने पर केंद्रित है। यह
labring/FastGPTका एक शब्दशः स्नैपशॉट है, जो कमिटaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16) पर आधारित है, और इसे उस प्रोजेक्ट के अपने लाइसेंस के तहत पुनर्वितरित किया गया है, जिसकी फ़ाइल इस स्नैपशॉट में अपरिवर्तित शामिल है।अपस्ट्रीम प्रोजेक्ट शामिल नहीं है, उसे कभी लक्षित नहीं किया जाता है, और यहाँ अध्ययन की गई कमज़ोरी पहले से ही सार्वजनिक है। इस रिपोर्टिटरी में हर सीक्रेट और वेरिएबल एक यादृच्छिक रूप से उत्पन्न डमी मान है — कोई वास्तविक क्रेडेंशियल मौजूद नहीं है। एक्शन संदर्भ और रनर इमेज उसी पर पिन किए गए हैं जो 2026-03-16 को हल हुए थे; स्नैपशॉट में किए गए हर बदलाव के लिए हार्नेस आउटपुट में
pinning.mdदेखें।प्रश्न या आपत्तियाँ: [email protected]
FastGPT एक AI Agent निर्माण प्लेटफ़ॉर्म है, जो आउट-ऑफ़-द-बॉक्स डेटा प्रोसेसिंग, मॉडल कॉलिंग आदि क्षमताएँ प्रदान करता है, और साथ ही Flow विज़ुअलाइज़ेशन के माध्यम से वर्कफ़्लो ऑर्केस्ट्रेशन की अनुमति देता है, जिससे जटिल एप्लिकेशन परिदृश्य सक्षम होते हैं!
Docker के माध्यम से FastGPT को तेज़ी से शुरू किया जा सकता है। टर्मिनल में निम्नलिखित कमांड दर्ज करें, और संकेतों के अनुसार इनपुट पूरा करने पर कॉन्फ़िगरेशन खींच लिया जाएगा।
# कॉन्फ़िगरेशन फ़ाइल खींचने के लिए कमांड दर्ज करें
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# प्रारंभ करें
docker compose up -d
पूरी तरह से प्रारंभ होने के बाद, http://localhost:3000 के माध्यम से FastGPT तक पहुँचा जा सकता है। डिफ़ॉल्ट खाता root है और पासवर्ड 1234 है।
यदि आपको समस्या आती है, तो आप पूर्ण Docker डिप्लॉयमेंट ट्यूटोरियल देख सकते हैं
क्लाउड सेवा संस्करण
यदि आपको निजी डिप्लॉयमेंट की आवश्यकता नहीं है, तो आप सीधे हमारे द्वारा प्रदान किए गए क्लाउड सेवा संस्करण का उपयोग कर सकते हैं, पता है: fastgpt.io
समुदाय स्व-होस्टेड संस्करण
आप Docker का उपयोग करके तेज़ी से डिप्लॉय कर सकते हैं, या Sealos Cloud का उपयोग करके एक-क्लिक डिप्लॉयमेंट कर सकते हैं।
व्यावसायिक संस्करण
यदि आपको अधिक संपूर्ण सुविधाओं या गहन सेवा समर्थन की आवश्यकता है, तो आप हमारा व्यावसायिक संस्करण चुन सकते हैं। पूर्ण सॉफ़्टवेयर प्रदान करने के अलावा, हम संबंधित परिदृश्य कार्यान्वयन मार्गदर्शन भी प्रदान करते हैं। विशेष रूप से, आप व्यावसायिक परामर्श जमा कर सकते हैं
![]() | ![]() |
![]() | ![]() |
1 एप्लिकेशन ऑर्केस्ट्रेशन क्षमताएँ
2 एप्लिकेशन डीबगिंग क्षमताएँ
3 नॉलेज बेस क्षमताएँ
4 OpenAPI इंटरफ़ेस
5 संचालन क्षमताएँ
6 अन्य
Feishu विषय समूह में शामिल होने के लिए QR कोड स्कैन करें:

हम सभी प्रकार के योगदानों का स्वागत करते हैं। यदि आप कोड योगदान में रुचि रखते हैं, तो आप हमारे GitHub Issues देख सकते हैं, अपनी प्रतिभा दिखाएँ और हमें अपने रचनात्मक विचार प्रस्तुत करें।
यह रिपोर्टिटरी FastGPT Open Source License ओपन-सोर्स लाइसेंस का पालन करती है।