PulseAugur
实时 16:08:57
English(EN) CrawlForge v5.0.0: Security, Correctness, MCP Spec

CrawlForge v5.0.0 修复 SSRF、OAuth 和敏感信息泄露问题

CrawlForge 发布了其 MCP Server 的 5.0.0 版本,重点关注安全性和正确性改进,而非新功能。此次更新解决了内部审计中发现的七个关键错误,包括一个可能暴露内部网络和云元数据的严重服务器端请求伪造 (SSRF) 漏洞。该版本还增强了 OAuth 流程的安全性,防止在遥测和日志中泄露敏感信息,并改进了计费的信用检查。此外,更新确保了 MCP 协议的合规性,并将所需的 Node.js 版本更新至 20.16.0。 AI

影响 增强了处理 AI 生成 URL 的工具的安全性,防止潜在的数据泄露和未经授权的访问。

排序理由 这是一个特定工具的软件发布,而非前沿模型发布或重要的行业事件。

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

CrawlForge v5.0.0 修复 SSRF、OAuth 和敏感信息泄露问题

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · Simon ·

    CrawlForge v5.0.0:安全、正确性、MCP 规范

    <p><code>http://2130706433/</code> is a valid URL. Your browser will happily resolve it to <code>127.0.0.1</code>, because the WHATWG URL parser normalizes decimal, hex (<code>0x7f000001</code>), and octal integer forms into dotted-quad IPv4.</p> <p>Our SSRF guard did not know th…