修复运行时凭证与网络出口兼容性
This commit is contained in:
@@ -17,13 +17,14 @@
|
||||
- 仓库根目录包含 `Dockerfile`,监听 `8080`。
|
||||
- `GET /health` 始终返回 HTTP 200,并附带扫描器最近状态。
|
||||
- 从平台注入的 `STRATEGY_ID` 获取自身策略 ID。
|
||||
- 优先读取 `MODELHUB_XC_TOKEN`,同时兼容官方参考策略使用的 `EXTERNAL_SERVICE_TOKEN`。
|
||||
- 优先读取平台 Secret 挂载路径 `XC_TOKEN_FILE`,同时兼容 `MODELHUB_XC_TOKEN`、`XC_TOKEN` 与官方参考策略使用的 `EXTERNAL_SERVICE_TOKEN`。
|
||||
- 保留 Python 默认的 HTTP(S) 代理处理,兼容平台容器的受控网络出口。
|
||||
- 正确处理 `SIGTERM`,在平台 30 秒窗口内退出。
|
||||
- 仅使用 Python 标准库,符合 1 CPU / 512 MiB 的平台限制。
|
||||
|
||||
## 安全边界
|
||||
|
||||
- 令牌只从运行环境读取,不写入仓库、响应或日志。
|
||||
- 令牌只从运行环境或平台挂载的 Secret 文件读取,不写入仓库、响应或日志。
|
||||
- stdout 只记录令牌是否存在,不记录令牌值、请求头或完整 API 响应。
|
||||
- 提交前必须完成精确去重;API 返回非成功业务码时不会伪报成功。
|
||||
- 未获得令牌或策略 ID 时会明确记录 `task_submission_blocked`,不会静默假运行。
|
||||
|
||||
Reference in New Issue
Block a user