
Laboratório de pesquisa em segurança: reprodução controlada da CVE-2026-33075 (solicitação de pwn no fluxo de trabalho preview-image do labring/FastGPT, pull_request_target + checkout-of-fork + push privilegiado do buildx)
Artefato de pesquisa automatizado — não é o projeto upstream.
Este repositório é um laboratório descartável construído por um harness automatizado para uma dissertação de mestrado na Université Laval sobre a reprodução de vulnerabilidades publicadas em workflows do GitHub Actions. É um snapshot verbatim de
labring/FastGPTno commitaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16), redistribuído sob a licença do próprio projeto, cujo arquivo está incluído inalterado neste snapshot.O projeto upstream não está envolvido, nunca é alvo, e a vulnerabilidade estudada aqui já é pública. Todo segredo e variável neste repositório é um valor fictício gerado aleatoriamente — nenhuma credencial real está presente. Referências de actions e imagens de runner estão fixadas no que resolveram em 2026-03-16; veja
pinning.mdna saída do harness para cada alteração feita no snapshot.Perguntas ou objeções: [email protected]
FastGPT é uma plataforma de construção de Agentes de IA que oferece capacidades prontas para uso, como processamento de dados e chamada de modelos, além de permitir a orquestração de workflows por meio da visualização Flow, possibilitando cenários de aplicação complexos!
Você pode iniciar o FastGPT rapidamente com Docker. Digite o seguinte comando no terminal e siga as instruções para baixar a configuração.
# Digite o comando para baixar o arquivo de configuração
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# Iniciar
docker compose up -d
Após a inicialização completa, você pode acessar o FastGPT em http://localhost:3000. A conta padrão é root e a senha é 1234.
Se você encontrar problemas, pode consultar o tutorial completo de implantação com Docker
Versão de serviço em nuvem
Se você não precisa de implantação privada, pode usar diretamente a versão de serviço em nuvem que oferecemos, disponível em: fastgpt.io
Versão auto-hospedada para a comunidade
Você pode usar o Docker para uma implantação rápida, ou usar o Sealos Cloud para implantar o FastGPT com um clique.
Versão comercial
Se você precisa de funcionalidades mais completas ou suporte aprofundado, pode escolher nossa versão comercial. Além de fornecer o software completo, também oferecemos consultoria para implementação em cenários específicos. Você pode enviar uma consulta comercial
![]() | ![]() |
![]() | ![]() |
1 Capacidade de orquestração de aplicações
2 Capacidade de depuração de aplicações
3 Capacidade de base de conhecimento
4 Interface OpenAPI
5 Capacidade operacional
6 Outros
Escaneie o código QR para entrar no grupo de discussão do Feishu:

Aceitamos com satisfação contribuições de todos os tipos. Se você tem interesse em contribuir com código, pode consultar nossos Issues no GitHub, mostrar seu talento e compartilhar suas ideias criativas conosco.
Este repositório segue a licença de código aberto FastGPT Open Source License.