修复说明
文件: electron/harness/tools/registry.ts
修复: 对 tool.definition.timeoutMs 添加类型与有效性校验(typeof === 'number' && > 0),无效时回退到默认值 120_000ms,防止…
修复说明
文件: electron/harness/tools/registry.ts
修复: 引入 AbortController,超时触发 controller.abort(),通过类型断言将 signal 附加到 context 传给 tool.execute()。支持…
修复说明
文件: electron/harness/tools/built-in/http-request.ts
问题: HttpRequestTool 接受任意 URL,无 SSRF 防护,可访问 http://169.254.169.254/(云元数据)、http://localhost/(内…
修复说明
文件: electron/harness/tools/built-in/command.ts
问题: RunCommandTool 创建子进程时 env: { ...process.env } 透传所有环境变量,包括 DEEPSEEK_API_KEY / AGNES_API_KEY /…
修复说明
文件: electron/harness/adapters/ollama.adapter.ts
结论: 工单描述的问题不存在(误报)。
经检查当前代码,流式路径(第 112 行)已正确读取 chunk.message.thinking,非流式…
修复说明
文件: electron/harness/tools/built-in/command.ts
问题: RunCommandTool 使用 child_process.exec,命令字符串经过 shell 解析,存在命令注入风险。即使有 checkTokens 和…
修复说明
文件: electron/preload.ts
问题: contextBridge.exposeInMainWorld() 失败时,catch 块仅 console.error 吞掉错误,应用继续运行但 API 不可用。如果降级到 globalThis 赋值会削…
修复说明
文件: electron/services/mcp-manager.service.ts
问题: MCPManager 启动 MCP Server 时,command 和 args 来自用户可编辑的配置文件,无白名单校验和参数注入检测,恶意配置可执行…
修复说明
文件: electron/harness/orchestration/orchestrator.ts
问题: delegate() 的 sessionDepth 恢复逻辑分散在 try 和 catch 块中(重复代码),且 abort 路径(handle.abort())跳过…
修复说明
文件: electron/harness/agent-loop/engine.ts + electron/harness/orchestration/orchestrator.ts
问题: SubEngine 通过 mainEngine.getAdapter() 共享主 Engine 的 adapter…