#6542 [rollout] fix: avoid arbitrary code execution in Qwen3 tool parser
原始 PR · 作者 fuergaosi233 · 合并时间 2026-06-07 17:49
缺陷修复
重要性 7.39
洞察度 5.00
修复 Qwen3 工具解析器中 eval 导致的 RCE 漏洞
值得合并。修复关键安全漏洞,代码简洁,测试完备。建议开发者关注 `ast.literal_eval` 的限制(不支持复杂表达式),但当前场景足够。