部署与升级官方文档2 分钟阅读版本解读

FastGPT v4.14.5-fix版本升级内容与操作指引

本次版本修复了废弃plugin转发接口的安全风险,该接口存在攻击插件服务的风险。本次更新的代码变更包含五项内容:一是新增S3 SDK相关功能,二是新增部署文档,三是将form-data依赖从2.3.3升级至4.0.4,四是更新版本说明文档,五是修复plugin重定向问题。

这个版本改了什么

本次版本修复了废弃plugin转发接口的安全风险,该接口存在攻击插件服务的风险。本次更新的代码变更包含五项内容:一是新增S3 SDK相关功能,二是新增部署文档,三是将form-data依赖从2.3.3升级至4.0.4,四是更新版本说明文档,五是修复plugin重定向问题。所有变更均来自官方代码提交,覆盖功能优化、依赖更新与安全修复三个方向。

升级前要确认的事

FastGPT版本处于4.14.0至4.14.5区间的用户,需执行升级操作。该版本范围覆盖了4.14.0到4.14.5的所有正式发布版本,涉及该区间的用户均需关注本次安全修复。若暂不执行升级操作,需通过网关规则禁用所有{{FastGPT host}}/api/plugin/*的请求,以此规避潜在的插件服务攻击风险。

升级步骤(照做)

将FastGPT版本更新至v4.14.5-fix,具体操作需按照官方部署流程完成。本次更新新增了部署文档,可参考该文档完成版本升级操作,确保部署配置与新版本兼容。

升级后怎么验证

升级完成后,可通过系统内置的版本查询功能确认当前运行的FastGPT版本为v4.14.5-fix。同时可检查插件相关请求的转发日志,确认无异常报错信息输出,即可验证升级成功。此外,可通过测试插件调用流程,确认插件服务的转发与调用功能恢复正常。

来源: FastGPT release notes