
보안 연구 랩: CVE-2026-33075의 통제된 재현 (labring/FastGPT preview-image 워크플로우의 pwn 요청, pull_request_target + 포크 체크아웃 + 권한 있는 buildx push)
자동화된 연구 산출물 — 업스트림 프로젝트가 아님.
이 저장소는 Université Laval의 석사 논문에서 게시된 GitHub Actions 워크플로우 취약점 재현을 위해 자동화된 하네스가 구축한 일회용 랩입니다. 이는 커밋
aaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16) 시점의labring/FastGPT에 대한 축어적 스냅샷이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 해당 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.업스트림 프로젝트는 관여하지 않으며, 절대 대상이 되지 않으며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-03-16에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의
pinning.md를 참조하십시오.질문 또는 이의 제기: [email protected]
FastGPT는 AI Agent 구축 플랫폼으로, 즉시 사용 가능한 데이터 처리, 모델 호출 등의 기능을 제공하며, Flow 시각화를 통한 워크플로우 오케스트레이션으로 복잡한 애플리케이션 시나리오를 구현할 수 있습니다!
Docker를 통해 FastGPT를 빠르게 시작할 수 있습니다. 터미널에 다음 명령어를 입력하고 안내에 따라 입력하면 구성을 가져올 수 있습니다.
# 명령어를 입력하여 구성 파일 가져오기
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# 시작
docker compose up -d
완전히 시작된 후 http://localhost:3000을 통해 FastGPT에 접속할 수 있으며, 기본 계정은 root, 비밀번호는 1234입니다.
문제가 발생하면 전체 Docker 배포 튜토리얼 보기를 참조하세요.
클라우드 서비스 버전
프라이빗 배포가 필요하지 않다면, 저희가 제공하는 클라우드 서비스 버전을 직접 사용할 수 있습니다. 주소: fastgpt.io
커뮤니티 자체 호스팅 버전
Docker를 사용하여 빠르게 배포하거나, Sealos Cloud를 사용하여 FastGPT를 원클릭으로 배포할 수 있습니다.
상업용 버전
더 완전한 기능이나 심층적인 서비스 지원이 필요하다면, 상업용 버전을 선택할 수 있습니다. 완전한 소프트웨어 제공 외에도 관련 시나리오 구축 컨설팅을 제공하며, 구체적인 내용은 비즈니스 문의를 제출하세요.
![]() | ![]() |
![]() | ![]() |
1 애플리케이션 오케스트레이션 기능
2 애플리케이션 디버깅 기능
3 지식 베이스 기능
4 OpenAPI 인터페이스
5 운영 기능
6 기타
QR 코드를 스캔하여 Feishu 주제 그룹에 가입하세요:

다양한 형태의 기여를 환영합니다. 코드 기여에 관심이 있다면 GitHub Issues를 확인하고, 재능을 발휘하여 기발한 아이디어를 보여주세요.
본 저장소는 FastGPT Open Source License 오픈소스 라이선스를 따릅니다.