
Sorami 기술 보고서를 위한 증거 및 데이터로, Kubernetes 상의 15개 AI 서빙, 벡터 데이터베이스 및 MCP Helm 차트의 보안 기본값에 관한 것입니다.
이 저장소는 Sorami 기술 보고서 "Kubernetes에서의 AI: 14개 Helm 차트 중 10개가 API 인증 없이 배포됨" (버전 1.2)의 근거가 되는 데이터와 증거 자료를 담고 있습니다.
보고서는 여기에서 읽어보세요: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
방법론, 발견 사항, 심각도 등급 및 보안 강화 조언은 보고서에 있습니다. 이 저장소에서는 이를 반복하지 않습니다. 보고서가 인용하는 데이터 파일을 보관하여 독자가 각 주장을 확인할 수 있도록 합니다.
기본값, 2026년 9월 24일 렌더링. 일부 라이브 프로브는 2026년 9월 25일에 재실행되었습니다.
| 차트 | 버전 | 출처 |
|---|---|---|
| vllm/vllm-stack | 0.1.12 | https://vllm-project.github.io/production-stack |
| kserve-resources | v0.20.0 | oci://ghcr.io/kserve/charts/kserve-resources |
| kuberay/kuberay-operator, kuberay/ray-cluster | 1.7.1 | https://ray-project.github.io/kuberay-helm/ |
| vllm-project/aibrix dist/chart | 0.7.0 | git tag v0.7.0 |
| otwld/ollama | 1.83.0 | https://helm.otwld.com/ |
| open-webui/open-webui | 16.6.0 | https://helm.openwebui.com/ |
| go-skynet/local-ai | 3.4.2 | https://go-skynet.github.io/helm-charts/ |
| litellm-helm | 1.102.1 | oci://ghcr.io/berriai/litellm-helm |
| langfuse/langfuse | 2.1.2 | https://langfuse.github.io/langfuse-k8s |
| n8n-io/n8n-hosting charts/n8n | 1.13.0 | git commit 359e1772 |
| qdrant/qdrant | 1.19.1 | https://qdrant.github.io/qdrant-helm |
| weaviate/weaviate | 17.8.3 | https://weaviate.github.io/weaviate-helm |
| milvus/milvus | 5.0.28 | https://zilliztech.github.io/milvus-helm/ |
| containers/kubernetes-mcp-server | 0.1.0 | oci://ghcr.io/containers/charts/kubernetes-mcp-server |
| Flux159/mcp-server-kubernetes helm-chart | 2.8.0 | git tag v4.1.7 |
results.csv: 차트당 한 행, 검사당 한 열, 각 값에 대한 증거 포함.tools.tsv: 차트 출처, 고정된 버전 및 각 차트에 필요했던 렌더 오버라이드(있는 경우).manual-checks.tsv: API 인증 및 텔레메트리 기본값, 벤더 문서와 소스를 대조하여 수동으로 확인.dynamic-results.tsv: 로컬 테스트 클러스터에서의 라이브 프로브 결과.evidence/totals.json: 보고서에서 사용된 주요 집계 수치.evidence/doc-urls.tsv: 각 주장에 대해 인용된 벤더 문서, 2026년 9월 24일 기준 HTTP 상태 포함.evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 및 Trivy 0.74.0의 차트별 집계.evidence/dynamic/: 라이브 프로브의 요청 및 응답 로그, 그리고 보고서에서 논의된 ServiceAccount에 대한 kubectl auth can-i 출력.figures/: 보고서에서 사용된 그림.values.yaml:17과 같은 file:line 참조는 위에 고정된 버전의 차트 자체 파일을 가리킵니다. charts/repo-qdrant/qdrant/values.yaml과 같은 경로는 압축 해제된 차트를 기준으로 한 상대 경로입니다.off, on, not_enforced 및 이와 유사한 값은 보고서에 정의되어 있습니다.<kubeconfig>, <kind-context>, <charts> 및 <pod-ip>와 같은 자리 표시자로 대체되었습니다. 요청이나 응답에서 그 외 다른 것은 변경되지 않았습니다.REDACTED-RENDER-TIME-PASSWORD로 대체되었습니다. 벤더가 차트에 포함하여 배포하는 자리 표시자 자격 증명은 그대로 남겨두었습니다. 그것이 바로 발견 사항이기 때문입니다.우리는 벤더 차트 파일이나 렌더링된 매니페스트를 재배포하지 않습니다. 누구나 공개 차트에서 이를 재생성할 수 있습니다:
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update
helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid
git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd
git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd
git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret
Helm 3.19 이상을 사용하세요 (Langfuse 차트는 fromToml이 필요합니다). 렌더링에는 kube 컨텍스트가 필요하지 않습니다. 일부 차트는 부동 이미지 태그를 사용하므로, 나중에 렌더링하면 더 새로운 이미지를 참조할 수 있습니다.
모든 발견 사항은 벤더가 문서화한 기본값이며, 보고서는 각 발견 사항에 대해 벤더 자체 문서로 연결됩니다. 테스트는 이 연구를 위해 생성된 로컬 클러스터에서만 실행되었고 이후 삭제되었습니다. 제3자, 고객 또는 인터넷에 노출된 시스템은 스캔되거나 접촉되지 않았습니다. 발견 사항에 대해 질문이 있는 벤더는 [email protected]로 연락할 수 있습니다.
이 저장소의 데이터, 증거 파일 및 그림은 CC BY 4.0에 따라 배포됩니다. Copyright 2026 Sorami Consulting Pty Ltd. LICENSE를 참조하세요.
인용: Sorami (2026). Kubernetes에서의 AI: 14개 Helm 차트 중 10개가 API 인증 없이 배포됨. Sorami Technical Report, version 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
연락처: [email protected]