Prhub

vllm-project/vllm · 标签视图

标签列表

聚合结果

security 相关 PR

2026-08-19
缺陷修复 重要性 7.22 洞察度 5.00

脱敏启动日志与编译缓存中的 api_key,修复密钥泄漏

值得精读,属于低成本高收益的安全修复范例。值得关注的设计决策:脱敏只挂在日志路径上,刻意不动 get_non_default_args() 与 --args-json,避免影响 Rust 前端数据流;_redact_sensitive_args 在无敏感字段时返回原对象,减少无谓拷贝;测试用 caplog 断言日志最终文本,直接锁定泄漏面。可借鉴的改进方向:把敏感字段定义下沉到参数元数据(如 argparse 的 sensitive 标记),或扩展为模式脱敏,减少硬编码白名单的维护成本。

2026-08-13
缺陷修复 重要性 6.81 洞察度 5.00

NanoNemotronVL 音频解码加时长上限,修复 OOM 风险

值得精读,但重点不在 diff 本身而在讨论区:这是“环境变量统一防线 + 异常降级 + 定向测试”的安全修复范式。建议关注两点:depthfirst 对采样率伪造的剖析(为什么时长检查不够)、TobyB1702 对安全修复必须带测试的坚持。合并后应跟踪 max_decode_bytes 的补齐情况。

2026-08-12
文档 重要性 4.37 洞察度 2.00

补充 --api-key 认证边界警告,防止暴露未受保护端点

值得快速阅读,但无技术深度。对于安全敏感部署的使用者,建议关注该警告并部署反向代理等加固措施。

2026-08-03
缺陷修复 重要性 6.51 洞察度 5.00

DeepStream 归类为 GPU 后端,补像素限制封堵请求绕过

值得精读。这是一份'小改动、大影响'的安全修复:3 个文件、35 行新增即闭合了请求级绕过 GPU 配置与像素限制的漏洞。核心看点有两个:一是 `register_gpu_codec` 与 `register` 装饰器并存的设计,如何在零依赖前提下扩展注册表语义;二是提交历史中 fail-closed 默认值与显式注册方案的往复,展示了安全默认值与向后兼容之间的真实权衡(最终选择显式注册以保护 pyav/torchcodec 等软件解码路径)。建议后续为 GPU codec 增加注册一致性断言,并补充 DeepStream 分支的集成测试(含可选依赖标记)。

重构 重要性 6.32 洞察度 4.00

cache_salt 非空约束改为 schema 内 min_length,并移除重复验证器

建议结合 #50764 一起阅读,理解从"运行时验证"到"schema 验证"的迁移动机。重点检查 pooling 协议是否应该补上 min_length,并确认 OpenAI 端点测试是否仍覆盖空字符串拒绝场景。值得学习的小型重构范式,但需要在合并前补齐遗漏。

缺陷修复 重要性 5.83 洞察度 4.00

约束 Anthropic cache_salt 非空,修复间歇 500

值得快速阅读:一行源码修复 + 两层测试,展示了"校验时机决定错误码"的经典问题,以及如何用 OpenAPI schema 断言守护契约。可关注后续统一 cache_salt 约束的 follow-up。

2026-08-01
功能 重要性 5.98 洞察度 4.00

Anthropic Messages API 新增 cache_salt 透传支持

值得快速阅读。作为前端 API 字段透传的最小闭环样例,展示了如何让 Anthropic 协议复用 OpenAI 内部请求模型的校验逻辑,避免重复实现。关注点:字段描述与安全建议的对齐、CountTokens 分支的有意排除,以及透传方式与 kv_transfer_params 的一致性。

2026-07-30