#8239·autogen

默认情况下,CodeExecutorAgent 会在主机上执行任何参与者的代码块,无需获得批准;文档中没有记录危险命令的清洗程序

作者: AUTHENSOR创建于 2026年9月15日更新于 2026年9月15日

CodeExecutorAgent 默认情况下,会在主机上自动批准执行任何参与者的代码块,而 LocalCommandLineCodeExecutor 的文档声明存在一个不存在的危险命令过滤器。 ** 严重程度:高(默认姿态的缺陷)和低(文档缺陷),因为两者都涉及到同一个组件和修复轨迹。 ** 默认姿态安全性:对等内容通过没有批准和没有模型的循环访问主机子进程;发布的文档还告诉开发人员存在一个过滤器,但实际并不存在。 ** 受影响的版本:在 AutoGen-agentchat 0.7.5 和 AutoGen-ext 0.7.5 中进行了验证,提交 ID 为 027ecf0a379bcc1d09956d46d12d44a3ad9cee14(报告时的主头;处于维护模式的仓库)。

第 1 部分:组聊默认配置的组合情况

内容来源: microsoft/autogen