
Лаборатория исследований безопасности: контролируемое воспроизведение CVE-2026-33075 (pwn-запрос в labring/FastGPT preview-image workflow, pull_request_target + checkout-of-fork + привилегированный buildx push)
Автоматизированный исследовательский артефакт — не вышестоящий проект.
Этот репозиторий — одноразовая лаборатория, созданная автоматизированной системой для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок
labring/FastGPTна коммитеaaa7d17ef12d898d9e944eefd915cc6e2e44bcbd(2026-03-16), распространённый под собственной лицензией этого проекта, файл которой включён в этот снимок без изменений.Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на те значения, которые они получили на 2026-03-16; см.
pinning.mdв выводе системы для каждого изменения, внесённого в снимок.Вопросы или возражения: [email protected]
FastGPT — это платформа для создания AI-агентов, предоставляющая готовые к использованию возможности обработки данных, вызова моделей и другие функции, а также позволяющая оркестрировать рабочие процессы с помощью визуального Flow, реализуя сложные сценарии применения!
FastGPT можно быстро запустить через Docker. Введите в терминале следующую команду и следуйте подсказкам, чтобы загрузить конфигурацию.
# Введите команду для загрузки файла конфигурации
bash <(curl -fsSL https://doc.fastgpt.cn/deploy/install.sh)
# Запуск
docker compose up -d
После полного запуска FastGPT доступен по адресу http://localhost:3000, учётная запись по умолчанию — root, пароль — 1234.
Если у вас возникли проблемы, вы можете ознакомиться с полным руководством по развёртыванию Docker
Облачная версия
Если вам не нужно частное развёртывание, вы можете напрямую использовать нашу облачную версию по адресу: fastgpt.io
Самостоятельно размещаемая версия для сообщества
Можно быстро развернуть с помощью Docker, а также использовать Sealos Cloud для развёртывания FastGPT в один клик.
Коммерческая версия
Если вам нужен более полный функционал или глубокая поддержка сервиса, вы можете выбрать нашу коммерческую версию. Помимо полного программного обеспечения, мы также предоставляем консультации по внедрению в соответствующих сценариях. Подробности можно оставить в коммерческом запросе
![]() | ![]() |
![]() | ![]() |
1 Возможности оркестрации приложений
2 Возможности отладки приложений
3 Возможности базы знаний
4 Интерфейсы OpenAPI
5 Операционные возможности
6 Прочее
Отсканируйте QR-код, чтобы присоединиться к тематической группе Feishu:

Мы очень приветствуем любые формы вклада. Если вы заинтересованы во внесении вклада в код, вы можете ознакомиться с нашими Issues на GitHub, проявить себя и показать нам свои блестящие идеи.
Этот репозиторий распространяется под лицензией FastGPT Open Source License.