
Laboratorio di ricerca sulla sicurezza: riproduzione controllata di CVE-2026-33075 (richiesta pwn nel workflow preview-image di labring/FastGPT, pull_request_target + checkout-of-fork + push buildx privilegiato)
Artefatto di ricerca automatizzato — non è il progetto upstream.
Questo repository è un laboratorio usa e getta costruito da un sistema automatizzato per una tesi magistrale presso l'Université Laval sulla riproduzione di vulnerabilità pubblicate nei workflow di GitHub Actions. È uno snapshot identico di
labring/FastGPTal commitaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16), ridistribuito sotto la licenza del progetto stesso, il cui file è incluso invariato in questo snapshot.Il progetto upstream non è coinvolto, non è mai preso di mira, e la vulnerabilità studiata qui è già pubblica. Ogni segreto e variabile in questo repository è un valore fittizio generato casualmente — nessuna credenziale reale è presente. I riferimenti alle Action e le immagini dei runner sono bloccati a ciò che risolvevano al 2026-03-16; vedi
pinning.mdnell'output del sistema per ogni modifica apportata allo snapshot.Domande o obiezioni: [email protected]
FastGPT è una piattaforma di costruzione di agenti AI che offre capacità pronte all'uso come l'elaborazione dei dati e l'invocazione dei modelli, e consente inoltre l'orchestrazione di workflow tramite la visualizzazione Flow, permettendo di realizzare scenari applicativi complessi!
Puoi avviare rapidamente FastGPT tramite Docker. Inserisci il seguente comando nel terminale e segui le istruzioni per completare l'input e scaricare la configurazione.
# Inserisci il comando per scaricare il file di configurazione
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# Avvio
docker compose up -d
Una volta avviato completamente, puoi accedere a FastGPT tramite http://localhost:3000. L'account predefinito è root e la password è 1234.
Se incontri problemi, puoi consultare il tutorial completo di distribuzione Docker
Versione cloud
Se non hai bisogno di una distribuzione privata, puoi utilizzare direttamente la nostra versione cloud all'indirizzo: fastgpt.io
Versione self-hosted per la community
Puoi distribuire rapidamente con Docker, oppure utilizzare Sealos Cloud per distribuire FastGPT con un clic.
Versione commerciale
Se hai bisogno di funzionalità più complete o di un supporto di servizio approfondito, puoi scegliere la nostra versione commerciale. Oltre a fornire il software completo, offriamo anche assistenza per l'implementazione in scenari specifici. Puoi inviare una richiesta commerciale
![]() | ![]() |
![]() | ![]() |
1 Capacità di orchestrazione delle applicazioni
2 Capacità di debug delle applicazioni
3 Capacità della knowledge base
4 Interfacce OpenAPI
5 Capacità operative
6 Altro
Scansiona il codice per unirti al gruppo di discussione Feishu:

Accogliamo con piacere ogni forma di contributo. Se sei interessato a contribuire al codice, puoi consultare le nostre Issues su GitHub, metterti alla prova e mostrarci le tue idee creative.
Questo repository segue la licenza open source FastGPT Open Source License.