devika · Issues· 196 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #500
[问题] Devika 不在 Google 中搜索
更新于 2026年7月30日 - #717
[错误] AgentStateModel 中未验证的 JSON 序列化允许伪造状态和评估中毒
更新于 2026年6月19日 - #716
[错误] save_code_to_project( feature.py) 中的关键路径遍历和任意文件写入
更新于 2026年6月9日 - #715
[错误]Runner.run_code 中的代码注入允许通过 LLM 协调的路径执行任意代码
更新于 2026年5月23日 - #714
[错误]Runner.execute 中的代码注入允许通过 LLM 形状的负载执行任意代码
更新于 2026年5月23日 - #713
[安全] Devika 中的 WebSocket CORS 绕过导致严重的存储式 XSS 问题,可完全窃取会话
更新于 2026年5月12日 - #712
[安全性] CVE-2024-5752 的修复不完整: 通过未经过消毒的 WebSocket API 中的 `project_name` 进行任意文件写入
更新于 2026年5月12日 - #711
[安全] 未经验证的 WebSocket CORS 路由导致通过代理控制远程执行代码
更新于 2026年5月12日 - #709
[错误] Patcher 代理程序路径穿越漏洞
更新于 2026年4月20日 - #708
[错误] 功能代理路径穿越漏洞
更新于 2026年4月20日 - #707
[错误] Coder Agent 路径穿越漏洞
更新于 2026年4月20日 - #371
连接 Gemini 时出错
更新于 2025年12月4日 - #695
[颤动] 需要手动更新支持的 LLM模型吗?
更新于 2025年12月3日 - #681
[安全漏洞] API 中的路径穿越漏洞。
更新于 2025年10月21日 - #685
这个项目是否被放弃了?
更新于 2025年9月13日