故障排查GitHub issue2 分钟阅读故障排查

解决FastGPT工具输入插件参数类型校验失效问题

私有部署版本4.7.1的FastGPT中,配置自定义计算器工具时,已将输入参数(计算符号、数字1、数字2)的字符串类型设置为数字。但当工具输入内容未按指定数字格式提交时,系统未触发参数类型校验。 暂未明确具体代码逻辑漏洞,需结合实际部署环境的代码细节排查确认。 1.

现象

私有部署版本4.7.1的FastGPT中,配置自定义计算器工具时,已将输入参数(计算符号、数字1、数字2)的字符串类型设置为数字。但当工具输入内容未按指定数字格式提交时,系统未触发参数类型校验。

可能原因

暂未明确具体代码逻辑漏洞,需结合实际部署环境的代码细节排查确认。

排查步骤

  1. 确认FastGPT部署版本为私有部署4.7.1。
  2. 查看已配置的自定义工具,检查输入参数的类型设置项,确认是否已将目标参数指定为数字类型。
  3. 模拟调用该工具,输入不符合数字格式的内容,观察系统是否触发参数校验拦截。

解决与验证

需定位工具输入参数的类型校验逻辑,修复未正确触发校验的代码。验证时,重新配置工具参数的类型为数字格式,输入非数字格式的内容,确认系统可拦截不符合类型的输入。

来源: FastGPT 官方来源

适用性与版本范围

本页适用于官方来源记录的 故障排查 场景。执行变更前,需核对 FastGPT、依赖、API 与部署版本。

安全护栏

凭证与私密数据使用 [REDACTED_CREDENTIAL] 占位符。执行操作前需核对文档的环境与版本。

回滚指引

恢复变更前的技术内容权威快照、已保存配置与数据快照,再执行最小验证场景。