
सोरामी तकनीकी रिपोर्ट के लिए Kubernetes पर 15 AI सर्विंग, वेक्टर डेटाबेस और MCP Helm चार्ट्स के सुरक्षा डिफ़ॉल्ट्स पर साक्ष्य और डेटा।
यह रिपॉज़िटरी Sorami तकनीकी रिपोर्ट "AI on Kubernetes: 10 of 14 Helm charts ship with no API auth" (संस्करण 1.2) के पीछे के डेटा और प्रमाण रखती है।
रिपोर्ट यहाँ पढ़ें: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
विधि, निष्कर्ष, गंभीरता रेटिंग और हार्डनिंग सलाह रिपोर्ट में हैं। यह रिपॉज़िटरी उन्हें दोहराती नहीं है। यह उन डेटा फ़ाइलों को रखती है जिनका रिपोर्ट हवाला देती है, ताकि पाठक प्रत्येक दावे की जाँच कर सकें।
डिफ़ॉल्ट मान, 24 सितंबर 2026 को रेंडर किए गए। चयनित लाइव प्रोब 25 सितंबर 2026 को दोबारा चलाए गए।
| Chart | Version | Source |
|---|---|---|
| vllm/vllm-stack | 0.1.12 | https://vllm-project.github.io/production-stack |
| kserve-resources | v0.20.0 | oci://ghcr.io/kserve/charts/kserve-resources |
| kuberay/kuberay-operator, kuberay/ray-cluster | 1.7.1 | https://ray-project.github.io/kuberay-helm/ |
| vllm-project/aibrix dist/chart | 0.7.0 | git tag v0.7.0 |
| otwld/ollama | 1.83.0 | https://helm.otwld.com/ |
| open-webui/open-webui | 16.6.0 | https://helm.openwebui.com/ |
| go-skynet/local-ai | 3.4.2 | https://go-skynet.github.io/helm-charts/ |
| litellm-helm | 1.102.1 | oci://ghcr.io/berriai/litellm-helm |
| langfuse/langfuse | 2.1.2 | https://langfuse.github.io/langfuse-k8s |
| n8n-io/n8n-hosting charts/n8n | 1.13.0 | git commit 359e1772 |
| qdrant/qdrant | 1.19.1 | https://qdrant.github.io/qdrant-helm |
| weaviate/weaviate | 17.8.3 | https://weaviate.github.io/weaviate-helm |
| milvus/milvus | 5.0.28 | https://zilliztech.github.io/milvus-helm/ |
| containers/kubernetes-mcp-server | 0.1.0 | oci://ghcr.io/containers/charts/kubernetes-mcp-server |
| Flux159/mcp-server-kubernetes helm-chart | 2.8.0 | git tag v4.1.7 |
results.csv: प्रति चार्ट एक पंक्ति, प्रति जाँच एक कॉलम, प्रत्येक मान के प्रमाण के साथ।tools.tsv: चार्ट स्रोत, पिन किए गए संस्करण और प्रत्येक चार्ट को आवश्यक रेंडर ओवरराइड (यदि कोई हो)।manual-checks.tsv: API auth और telemetry डिफ़ॉल्ट, विक्रेता दस्तावेज़ों और स्रोत के विरुद्ध हाथ से जाँचे गए।dynamic-results.tsv: एक स्थानीय परीक्षण क्लस्टर पर लाइव प्रोब के परिणाम।evidence/totals.json: रिपोर्ट में उपयोग की गई मुख्य गणनाएँ।evidence/doc-urls.tsv: प्रत्येक दावे के लिए उद्धृत विक्रेता दस्तावेज़, 24 सितंबर 2026 को HTTP स्थिति के साथ।evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 और Trivy 0.74.0 से प्रति-चार्ट गणनाएँ।evidence/dynamic/: लाइव प्रोब से अनुरोध और प्रतिक्रिया लॉग, और रिपोर्ट में चर्चा किए गए ServiceAccounts के लिए kubectl auth can-i आउटपुट।figures/: रिपोर्ट में उपयोग किए गए चित्र।file:line संदर्भ जैसे values.yaml:17 ऊपर पिन किए गए संस्करण पर चार्ट की अपनी फ़ाइलों की ओर इंगित करता है। charts/repo-qdrant/qdrant/values.yaml जैसे पथ अनपैक किए गए चार्ट के सापेक्ष हैं।off, on, not_enforced और समान मान रिपोर्ट में परिभाषित हैं।<kubeconfig>, <kind-context>, <charts> और <pod-ip> जैसे प्लेसहोल्डर से बदल दिए गए हैं। अनुरोध या प्रतिक्रिया में और कुछ नहीं बदला गया।REDACTED-RENDER-TIME-PASSWORD से बदल दिया गया है। विक्रेता अपने चार्ट में जो प्लेसहोल्डर क्रेडेंशियल भेजते हैं, उन्हें यथावत रखा गया है, क्योंकि वही निष्कर्ष है।हम विक्रेता चार्ट फ़ाइलें या रेंडर किए गए मैनिफ़ेस्ट पुनर्वितरित नहीं करते। कोई भी इन्हें सार्वजनिक चार्ट से पुनः उत्पन्न कर सकता है:
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update
helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid
git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd
git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd
git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret
Helm 3.19 या बाद का उपयोग करें (Langfuse चार्ट को fromToml चाहिए)। रेंडर करने के लिए किसी kube context की आवश्यकता नहीं है। कुछ चार्ट फ़्लोटिंग इमेज टैग का उपयोग करते हैं, इसलिए बाद का रेंडर नए इमेज का संदर्भ दे सकता है।
प्रत्येक निष्कर्ष एक डिफ़ॉल्ट है जिसे विक्रेता दस्तावेज़ित करता है, और रिपोर्ट प्रत्येक के लिए विक्रेता के अपने दस्तावेज़ से लिंक करती है। परीक्षण केवल अध्ययन के लिए बनाए गए एक स्थानीय क्लस्टर पर चलाया गया और बाद में हटा दिया गया। किसी तीसरे पक्ष, ग्राहक या इंटरनेट-मुखी सिस्टम को स्कैन या संपर्क नहीं किया गया। किसी निष्कर्ष के बारे में प्रश्न रखने वाले विक्रेता [email protected] पर लिख सकते हैं।
इस रिपॉज़िटरी में डेटा, प्रमाण फ़ाइलें और चित्र CC BY 4.0 के अंतर्गत जारी किए गए हैं। कॉपीराइट 2026 Sorami Consulting Pty Ltd. LICENSE देखें।
उद्धृत करें: Sorami (2026). AI on Kubernetes: 10 of 14 Helm charts ship with no API auth. Sorami Technical Report, version 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
संपर्क: [email protected]