登录社区云,与社区用户共同成长
邀请您加入社区
AI命令行工具正在成为开发者日常提效的标配,但便捷背后的数据边界始终模糊不清。
v1.0.4-preview.3 安全与稳定性更新摘要 本次预览版重点修复了12项关键风险,涉及SSRF防护、并发安全、数据一致性和边界校验: 管理端模型拉取接口新增SSRF防护,强制校验私网URL 修复OAuth登录态解析可能引发的进程panic Redis配额缓存改用Lua脚本实现原子更新,消除TOCTOU风险 验证码实现"使用即销毁"机制,防止密码重置/注册场景的重复利用 收紧代理信任边界配
MAX API 发布 v1.0.3-preview.2 版本,主要优化支付、订阅等事务链路一致性,降低错账风险。新增 OpenAI 空补全重试能力并区分错误码,改进用量日志加载体验和用户余额管理功能。包含多项功能增强和问题修复,如兑换码防重复、订阅计费优化等。注意兼容性变更,如新增配置项和日志页行为调整。已通过多项测试验证稳定性。 (摘要字数:98字)
国内AI行业资深分析师指出,GLM-5.1此次在核心基准测试中取得的突破,不仅标志着国产开源模型首次登顶全球核心评测榜单,更意味着开源模型在核心通用能力上,首次实现了与全球顶级闭源模型的比肩乃至超越,以客观、可量化的测试数据,证实了开源模型在核心技术领域的发展潜力与突破空间。区别于全球大模型行业过去一年普遍采用的低价竞争、以价换量的主流发展策略,智谱AI针对GLM-5.1模型采取了定价上调10%的