
Evidências e dados para o relatório técnico Sorami sobre padrões de segurança de 15 Helm charts de serving de IA, banco de dados vetorial e MCP no Kubernetes.
Este repositório contém os dados e as evidências por trás do relatório técnico da Sorami "IA no Kubernetes: 10 de 14 Helm charts são distribuídos sem autenticação de API" (versão 1.2).
Leia o relatório aqui: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
O método, as conclusões, as classificações de severidade e as recomendações de hardening estão no relatório. Este repositório não os repete. Ele contém os ficheiros de dados que o relatório cita, para que os leitores possam verificar cada afirmação.
Valores predefinidos, renderizados a 24 de setembro de 2026. Algumas sondagens em ambiente real foram repetidas a 25 de setembro de 2026.
| Chart | Versão | Origem |
|---|---|---|
| vllm/vllm-stack | 0.1.12 | https://vllm-project.github.io/production-stack |
| kserve-resources | v0.20.0 | oci://ghcr.io/kserve/charts/kserve-resources |
| kuberay/kuberay-operator, kuberay/ray-cluster | 1.7.1 | https://ray-project.github.io/kuberay-helm/ |
| vllm-project/aibrix dist/chart | 0.7.0 | git tag v0.7.0 |
| otwld/ollama | 1.83.0 | https://helm.otwld.com/ |
| open-webui/open-webui | 16.6.0 | https://helm.openwebui.com/ |
| go-skynet/local-ai | 3.4.2 | https://go-skynet.github.io/helm-charts/ |
| litellm-helm | 1.102.1 | oci://ghcr.io/berriai/litellm-helm |
| langfuse/langfuse | 2.1.2 | https://langfuse.github.io/langfuse-k8s |
| n8n-io/n8n-hosting charts/n8n | 1.13.0 | git commit 359e1772 |
| qdrant/qdrant | 1.19.1 | https://qdrant.github.io/qdrant-helm |
| weaviate/weaviate | 17.8.3 | https://weaviate.github.io/weaviate-helm |
| milvus/milvus | 5.0.28 | https://zilliztech.github.io/milvus-helm/ |
| containers/kubernetes-mcp-server | 0.1.0 | oci://ghcr.io/containers/charts/kubernetes-mcp-server |
| Flux159/mcp-server-kubernetes helm-chart | 2.8.0 | git tag v4.1.7 |
results.csv: uma linha por chart, uma coluna por verificação, com a evidência para cada valor.tools.tsv: origens dos charts, versões fixadas e a substituição de renderização (se aplicável) de que cada chart necessitou.manual-checks.tsv: predefinições de autenticação de API e de telemetria, verificadas manualmente contra a documentação e o código-fonte do fornecedor.dynamic-results.tsv: resultados das sondagens em ambiente real num cluster de teste local.evidence/totals.json: as contagens principais usadas no relatório.evidence/doc-urls.tsv: documentação do fornecedor citada para cada afirmação, com o estado HTTP a 24 de setembro de 2026.evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: contagens por chart do Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 e Trivy 0.74.0.evidence/dynamic/: registos de pedidos e respostas das sondagens em ambiente real, e o resultado de kubectl auth can-i para as ServiceAccounts discutidas no relatório.file:line como values.yaml:17 aponta para os ficheiros do próprio chart na versão fixada acima. Caminhos como charts/repo-qdrant/qdrant/values.yaml são relativos ao chart descompactado.off, on, not_enforced e valores semelhantes estão definidos no relatório.<kubeconfig>, <kind-context>, <charts> e <pod-ip>. Nada mais no pedido ou na resposta foi alterado.REDACTED-RENDER-TIME-PASSWORD. As credenciais de exemplo que os fornecedores incluem nos seus charts são mantidas, porque são a conclusão.Não redistribuímos ficheiros de charts de fornecedores nem manifestos renderizados. Qualquer pessoa pode regenerá-los a partir dos charts públicos:
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update
helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid
git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd
git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd
git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret
Use o Helm 3.19 ou posterior (o chart do Langfuse precisa de fromToml). Não é necessário nenhum contexto de kube para renderizar. Alguns charts usam tags de imagem flutuantes, pelo que uma renderização posterior pode referenciar imagens mais recentes.
Cada conclusão é uma predefinição que o fornecedor documenta, e o relatório remete para a documentação do próprio fornecedor para cada uma delas. Os testes foram executados apenas num cluster local criado para o estudo e eliminado depois. Nenhum sistema de terceiros, de clientes ou exposto à internet foi analisado ou contactado. Os fornecedores com dúvidas sobre uma conclusão podem escrever para [email protected].
Os dados, os ficheiros de evidências e as figuras neste repositório são disponibilizados ao abrigo da licença CC BY 4.0. Copyright 2026 Sorami Consulting Pty Ltd. Ver LICENSE.
Citar como: Sorami (2026). IA no Kubernetes: 10 de 14 Helm charts são distribuídos sem autenticação de API. Sorami Technical Report, versão 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/
Contacto: [email protected]
figures/: as figuras usadas no relatório.