Skip to content

fix(scripts): 修 redteam 越权探针路径错 / Redis 健康检查失效 - #6

Open
leaderwm wants to merge 1 commit into
zhyese:mainfrom
leaderwm:fix/eval-redteam-probes
Open

fix(scripts): 修 redteam 越权探针路径错 / Redis 健康检查失效#6
leaderwm wants to merge 1 commit into
zhyese:mainfrom
leaderwm:fix/eval-redteam-probes

Conversation

@leaderwm

@leaderwm leaderwm commented Sep 3, 2026

Copy link
Copy Markdown
Contributor

问题(两处独立小修;eval_matrix 探针部分已撤回)

更新:_login_probe 问题已被 ff1beed 以「端口可达即就绪」语义修复,本 PR 已 rebase 并撤回该部分,保留以下两处上游仍存在的问题。

  1. redteam 越权探针 2/3 路径 404scripts/redteam_eval.py/system/config/agent/tool-calls 路径不存在(实际为 /system/config/milvus(require_admin)与 /system/agent/tool-calls)→ 404 不满足 denied 判定 → 低权越权项恒判 fail,假阳性淹没真实漏报。
  2. Redis 健康检查失效docker-compose.yml 给 redis 加了 --requirepass 后 healthcheck 仍是无认证 redis-cli ping——NOAUTH 错误回复的退出码仍为 0,容器恒报 healthy。改为 CMD-SHELL 带密码并 grep PONG 校验。

验证

  • python -m pytest tests/redteam/ tests/test_eval_matrix.py -q:87 passed
  • docker-compose.yml YAML 解析通过

- redteam PRIVILEGE_PROBES 两处路径 404 致低权越权项恒判 fail(假阳性):
  /system/config → /system/config/milvus,/agent/tool-calls → /system/agent/tool-calls
- Redis 已开 requirepass 后 healthcheck 仍无认证 ping,NOAUTH 退出码 0 恒 healthy;
  改 CMD-SHELL 带密码并 grep PONG

(评测矩阵登录探针已由 ff1beed 以'端口可达即就绪'语义修复,本 PR 撤回该部分)
@leaderwm
leaderwm force-pushed the fix/eval-redteam-probes branch from fbb1bbf to 06831e0 Compare September 4, 2026 10:30
@leaderwm leaderwm changed the title fix(scripts): 修评测矩阵登录探针恒 422 / redteam 越权探针路径错 / Redis 健康检查失效 fix(scripts): 修 redteam 越权探针路径错 / Redis 健康检查失效 Sep 4, 2026
@leaderwm

leaderwm commented Sep 4, 2026

Copy link
Copy Markdown
Contributor Author

已 rebase 到最新 main(含已合并的 #5/#7/#8 与维护者的 ff1beed 等提交)。评测矩阵登录探针部分撤回——ff1beed 已以「端口可达即就绪」语义修复;保留 redteam 探针路径与 Redis healthcheck 两处修复(均核实上游仍存在)。

@leaderwm

leaderwm commented Sep 5, 2026

Copy link
Copy Markdown
Contributor Author

CI 红叉已定位并另有 PR 修复:#12

本 PR 的 CI 失败为 main 上预存问题,与本 PR 改动无关——证据:main(8862c31)与本 PR 分支的本地全量失败集完全一致,均为 test_batch3_infra.py 3 例(openai 3.7.0 在 AsyncOpenAI() 构造期即校验凭据,而单测环境无 key);本 PR 涉及的模块相关测试全部通过。

#12(conftest 注入哑 key,仅测试环境变更)合并后,main 与本 PR 的 CI 会自动转绿(PR CI 跑的是与 main 的合并预览)。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant