
Prove e dati per il rapporto tecnico Sorami sui valori predefiniti di sicurezza di 15 Helm chart per AI serving, database vettoriali e MCP su Kubernetes.
Questo repository contiene i dati e le evidenze alla base del report tecnico Sorami "AI on Kubernetes: 10 of 14 Helm charts ship with no API auth" (versione 1.2).
Leggi il report qui: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
Il metodo, i risultati, le valutazioni di gravità e i consigli di hardening sono nel report. Questo repository non li ripete. Contiene i file di dati citati dal report, così i lettori possono verificare ogni affermazione.
Valori predefiniti, renderizzati il 24 settembre 2026. Alcune sonde live selezionate sono state rieseguite il 25 settembre 2026.
| Chart | Versione | Fonte |
|---|---|---|
| vllm/vllm-stack | 0.1.12 | https://vllm-project.github.io/production-stack |
| kserve-resources | v0.20.0 | oci://ghcr.io/kserve/charts/kserve-resources |
| kuberay/kuberay-operator, kuberay/ray-cluster | 1.7.1 | https://ray-project.github.io/kuberay-helm/ |
| vllm-project/aibrix dist/chart | 0.7.0 | git tag v0.7.0 |
| otwld/ollama | 1.83.0 | https://helm.otwld.com/ |
| open-webui/open-webui | 16.6.0 | https://helm.openwebui.com/ |
| go-skynet/local-ai | 3.4.2 | https://go-skynet.github.io/helm-charts/ |
| litellm-helm | 1.102.1 | oci://ghcr.io/berriai/litellm-helm |
| langfuse/langfuse | 2.1.2 | https://langfuse.github.io/langfuse-k8s |
| n8n-io/n8n-hosting charts/n8n | 1.13.0 | git commit 359e1772 |
| qdrant/qdrant | 1.19.1 | https://qdrant.github.io/qdrant-helm |
| weaviate/weaviate | 17.8.3 | https://weaviate.github.io/weaviate-helm |
| milvus/milvus | 5.0.28 | https://zilliztech.github.io/milvus-helm/ |
| containers/kubernetes-mcp-server | 0.1.0 | oci://ghcr.io/containers/charts/kubernetes-mcp-server |
| Flux159/mcp-server-kubernetes helm-chart | 2.8.0 | git tag v4.1.7 |
results.csv: una riga per chart, una colonna per controllo, con le evidenze per ciascun valore.tools.tsv: fonti dei chart, versioni bloccate e l'override di render (se presente) necessario a ciascun chart.manual-checks.tsv: impostazioni predefinite di autenticazione API e telemetria, verificate manualmente rispetto alla documentazione e al codice sorgente del fornitore.dynamic-results.tsv: risultati delle sonde live su un cluster di test locale.evidence/totals.json: i conteggi principali usati nel report.evidence/doc-urls.tsv: documentazione del fornitore citata per ciascuna affermazione, con stato HTTP al 24 settembre 2026.evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: conteggi per chart da Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 e Trivy 0.74.0.evidence/dynamic/: log delle richieste e delle risposte delle sonde live, e output di kubectl auth can-i per i ServiceAccount discussi nel report.file:line come values.yaml:17 punta ai file del chart stesso alla versione bloccata sopra. Percorsi come charts/repo-qdrant/qdrant/values.yaml sono relativi al chart estratto.off, on, not_enforced e valori simili sono definiti nel report.<kubeconfig>, <kind-context>, <charts> e <pod-ip>. Nient'altro nella richiesta o nella risposta è stato modificato.REDACTED-RENDER-TIME-PASSWORD. Le credenziali segnaposto fornite dai vendor nei loro chart sono lasciate invariate, perché costituiscono il risultato.Non ridistribuiamo i file dei chart dei vendor né i manifest renderizzati. Chiunque può rigenerarli dai chart pubblici:
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update
helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid
git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd
git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd
git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret
Usa Helm 3.19 o successivo (il chart Langfuse richiede fromToml). Non è necessario alcun kube context per il render. Alcuni chart usano tag immagine mobili, quindi un render successivo può fare riferimento a immagini più recenti.
Ogni risultato è un'impostazione predefinita documentata dal vendor, e il report rimanda alla documentazione del vendor stesso per ciascuno. I test sono stati eseguiti solo su un cluster locale creato per lo studio e cancellato in seguito. Nessun sistema di terze parti, di clienti o esposto a Internet è stato scansionato o contattato. I vendor che hanno domande su un risultato possono scrivere a [email protected].
I dati, i file di evidenza e le figure in questo repository sono rilasciati sotto CC BY 4.0. Copyright 2026 Sorami Consulting Pty Ltd. Vedi LICENSE.
Citare come: Sorami (2026). AI on Kubernetes: 10 of 14 Helm charts ship with no API auth. Sorami Technical Report, versione 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
Contatto: [email protected]
figures/