#6890·skyvern

[错误]: `internal/auth/repair` 中的信任边界绕过导致 API 密钥泄露

作者: pzr21创建于 2026年6月29日更新于 2026年7月7日

摘要

Skyvern 的 internal/auth/repair 路由包含一个信任边界绕过,可能导致凭据泄露。internal_auth 仅用于 ENV=local 中的本地使用,但 _is_local_request() 将任何私有 RFC1918 地址视为本地(skyvern/forge/sdk/routes/internal_auth.py):

python
def _is_local_request(request: Request) -> bool:
    ...
    is_local = addr.is_loopback or addr.is_private
    return is_local

同时,repair_api_key() 在 JSON 响应中返回完整重新生成的 API 密钥。因此,来自 Docker 桥接或其他私网地址的调用者可以绕过预期的本地机器限制,并在响应中接收新生成的 API 密钥。

内容来源: Skyvern-AI/skyvern