如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这段话即可:
请先阅读并遵守:https://xuanyuan.cloud/agents.md
未读文档前不要生成 pull 命令或排错方案。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
Redis Insight 是 Redis 官方推出的图形化管理工具,为开发人员和管理员提供直观的 Redis 数据可视化、性能监控和数据库管理功能。该工具支持所有 Redis 部署类型,包括 Redis Open Source、Redis Stack、Redis Enterprise Software、Redis Enterprise Cloud 以及 Amazon ElastiCache 等,能够帮助用户优化开发流程并提高 Redis 数据库的管理效率。
Harbor 低于 2.13.6、2.14.0 至 2.14.4、2.15.0 至 2.15.2 时,带有 User: Update 的系统机器人可以改任意用户的系统管理员标记;勾选覆盖所有项目并带有 Project 权限的系统机器人会变成全局权限(两条均为 High,CVSS 7.2,暂无 CVE 编号)。请升级到 2.13.6、2.14.5 或 2.15.3。同一批版本也修复了 CVE-2026-92770。
Harbor 低于 2.13.6、2.14.0 至 2.14.4、2.15.0 至 2.15.2 存在三条高危问题:项目管理员可将 webhook 指向内网并读到错误响应(GHSA-2phj-cp9f-qq6w,CVSS 8.5);/v2/ 路径中的 .. 可跨项目读写 manifest(GHSA-qj39-pjf2-wmrc,CVSS 8.3);HTTP 认证代理下名为 admin 的用户会获得仓库管理员权限(GHSA-xvh7-74g6-29xw,CVSS 7.5)。请升级到 2.13.6、2.14.5 或 2.15.3。暂无 CVE 编号。
Tinyauth 5.1.2 之前按转发主机名匹配 per-app ACL 时使用大小写敏感比较,而已登录低权限用户改主机名大小写可使 ACL 查找失败并回落到空 App(fail-open),从而绕过该应用的 users/groups/OAuth/LDAP/IP 限制(CVE-2026-77560,CVSS 约 8.1 High)。请升级至 ≥ v5.1.2(建议 v5.2.0 / v5)。
Traefik 于 2026 年 10 月 7 日公开 7 条高危公告(CVSS 4.0 均为 7.0,暂无 CVE 编号),涉及 SNI 检查被跳过、NTLM/Negotiate 身份串用,以及 Ingress-NGINX provider 的认证与 mTLS 问题。请把官方镜像升到 v2.11.58 或 v3.7.14。官方二进制和官方镜像不受其中的 SNI 那一条影响。
Mailu 在配置 PROXY_AUTH_WHITELIST 且未设 REAL_IP_HEADER 时,客户端可控的 X-Forwarded-By 会被信任用于代理认证,未认证远程攻击者可伪造可信代理身份并绕过认证(CVE-2026-85751,CVSS 9.8 Critical)。请升级至 Mailu 2024.06.55(helm-charts ≥ 2.7.3),或临时设置 REAL_IP_HEADER。