现象
私有部署版本4.7.1的FastGPT中,配置自定义计算器工具时,已将输入参数(计算符号、数字1、数字2)的字符串类型设置为数字。但当工具输入内容未按指定数字格式提交时,系统未触发参数类型校验。
可能原因
暂未明确具体代码逻辑漏洞,需结合实际部署环境的代码细节排查确认。
排查步骤
- 确认FastGPT部署版本为私有部署4.7.1。
- 查看已配置的自定义工具,检查输入参数的类型设置项,确认是否已将目标参数指定为数字类型。
- 模拟调用该工具,输入不符合数字格式的内容,观察系统是否触发参数校验拦截。
解决与验证
需定位工具输入参数的类型校验逻辑,修复未正确触发校验的代码。验证时,重新配置工具参数的类型为数字格式,输入非数字格式的内容,确认系统可拦截不符合类型的输入。
来源: FastGPT 官方来源
适用性与版本范围
本页适用于官方来源记录的 故障排查 场景。执行变更前,需核对 FastGPT、依赖、API 与部署版本。
安全护栏
凭证与私密数据使用 [REDACTED_CREDENTIAL] 占位符。执行操作前需核对文档的环境与版本。
回滚指引
恢复变更前的技术内容权威快照、已保存配置与数据快照,再执行最小验证场景。