Prhub

#50397 docs(security): document Ray cluster trust model and env var propagation

原始 PR 作者 jperezdealgaba 合并时间 2026-07-30 19:52 文件变更 1 提交数 1 评论 3 代码增减 +98 / -0

执行摘要

新增 Ray 集群信任模型与环境变量传播文档

为 vLLM 多节点部署中 Ray 环境变量传播的安全含义提供明确文档,帮助运维人员理解默认信任模型并采取适当隔离措施。

值得所有使用 Ray 多节点部署 vLLM 的运维人员阅读,以理解默认信任模型并评估是否需要额外的隔离措施。

讨论亮点

JPengLi 建议在"When This Matters"部分提及传播的环境变量也可能被 Ray worker 产生的子进程继承,例如"worker processes or child processes spawned by them."

实现拆解

  1. 在 docs/usage/security.md 中新增 "Ray Cluster Trust Model and Environment Variable Propagation" 小节。
  2. 明确信任假设:vLLM 将整个 Ray 集群视为单一信任域,与 Ray 官方安全模型一致。
  3. 说明驱动到工作进程的环境变量传播机制:使用 copy-all-except-denylist 策略,通过 get_driver_env_vars() 实现,worker端使用 setdefault 语义。
  4. 指出当运维人员将凭据仅限定在驱动进程时需要关注传播风险。
  5. 提供加固建议,包括限制传播变量、使用临时凭据、通过文件系统传递、配置 deny list 等。
文件 模块 状态 重要度
docs/usage/security.md 文档 modified 3.68

分析完成后,这里会展示 LLM 生成的相对完整源码片段和详细注释。

评论区精华

子进程继承环境变量 documentation

JPengLi 建议在 "When This Matters" 部分提及传播的环境变量也可能被 Ray worker 产生的子进程继承。

结论:建议被采纳,文档中已修改为 "worker processes or child processes spawned by them." · 已解决

风险与影响

纯文档变更,无代码风险。但文档内容涉及安全实践,如果运维人员未阅读或误解文档,可能仍存在凭据泄露风险。

影响面仅限于文档读者(运维人员、安全审计人员),提供明确的安全指导有助于减少因默认环境变量传播导致的凭据泄露风险。

关联 Issue

未识别关联 Issue

当前没有检测到明确关联的 Issue 链接,后续同步到相关引用后会出现在这里。

完整报告

参与讨论