serve_policy 将 websocket 策略服务器暴露在 0.0.0.0 上,不带 --host 标志,并将 traceback 返回给客户端
作者: sattyamjjain创建于 2026年9月5日更新于 2026年9月12日
src/openpi/serving/websocket_policy_server.py 默认值为 host="0.0.0.0" 和 max_size=None, 没有身份验证或源地址检查, 并将 traceback.format_exc() 发送给连接的任何人。 scripts/serve_policy.py 只暴露了 --port, 因此没有办法在不编辑源代码的情况下绑定到回环。在共享实验室网络或具有公共接口的工作站上, 这是一个未经授权的远程调用到驱动臂的策略, 以及泄露路径的堆栈跟踪。建议的最小更改: 在 scripts/serve_policy.py 中添加 --host, 默认为 127.0.0.1, 并将堆栈跟踪放在调试标志后面。这样可以保证当前的每个工作流程都能正常运行, 而不论是否故意传递 --host 0.0.0.0。如果您需要, 我很乐意提交 PR。先检查了开放的问题, 没有找到这个问题。
内容来源: Physical-Intelligence/openpi