1.3.4
AI-триаж через очередь задач Accent, адреса почты без учёта регистра
В версии 1.3.4 AI-триаж работает через очередь задач Accent, а адреса почты сравниваются без учёта регистра.
- AI-триаж
- Учётные записи и ввод данных
AI-триаж
Платформа отправляет находки в Accent страницами и забирает вердикты, когда задача готова. Размер страницы рассчитывается по таймауту AI-сервиса, поэтому каждая страница успевает обработаться целиком, сколько бы находок ни было в приложении.
Учётные записи и ввод данных
Платформа сравнивает адреса почты без учёта регистра. Пользователь входит с любым написанием адреса, а вторую учётную запись на тот же адрес в другом регистре завести нельзя. Лицензия и токены принимаются в том виде, в каком скопированы из письма или документа, вместе с переносами строк и пробелами.
Список изменений
Перед обновлением5
- AI-триаж
Требуется Accent 2.0.0 или новее. Обновляйте Monolit и Accent вместе, порядок обновления Accent описан в руководстве администратора Accent.
Сервисы
ml_triage_producer,ml_triage_analyzer,ml_triage_writerиml_triage_janitorзаменены сервисомml_triage_coordinator. В Helm-чарте ключиmlTriageProducer,mlTriageAnalyzer,mlTriageWriterиmlTriageJanitorзаменены ключомmlTriageCoordinator.Переменные окружения
ML_API_TIMEOUT,ML_VULN_MAX_AGE_DAYS,ML_TRIAGE_POLL_SLEEP,ML_TRIAGE_ANALYZER_CONCURRENCY,ML_STUCK_AGE_MIN,ML_MAX_ATTEMPTSиML_JANITOR_INTERVALудалены. Действующие параметры перечислены в руководстве администратора. - Учётные записи
Миграция приводит адреса почты к нижнему регистру. Если адреса нескольких учётных записей различаются только регистром, адрес сохраняет одна из них в порядке приоритета: действующая, более полномочная, более ранняя. Остальные записи деактивируются, их адрес получает вид
ivanov+dup42@example.com, где 42 — номер записи. Изменённые записи перечислены в журнале сервисаmigrate.Найти такие записи до обновления можно запросом
SELECT lower(email), count(*) FROM "user" GROUP BY 1 HAVING count(*) > 1;.
Улучшения5
- AI-триаж
Находки отправляются в AI-сервис страницами SARIF через асинхронный интерфейс задач. Размер страницы рассчитывается по таймауту AI-сервиса.
- Учётные записи
Адреса почты сравниваются без учёта регистра при входе и при создании учётной записи.
При сохранении из лицензии и токенов удаляются пробелы и переносы строк, у имён, названий и адресов обрезаются краевые пробелы. Пароль не изменяется.
- DAST
Цель сканирования задаётся полным адресом со схемой, поддерживаются HTTP и HTTPS.
- Установка
Административный CLI выводит версию интерфейса по флагу
--version. Коды возврата командыcreate-superadmin: 10 — email занят, 11 — некорректный ввод, 12 — ошибка базы данных, 13 — непредвиденная ошибка.
Исправления3
- Интерфейс
Исправлено отображение недоступных элементов в настройках приложения для пользователя с обычной ролью.
- API
Исправлены название продукта и версия в схеме OpenAPI и Swagger UI.
- Установка
Исправлен шаг создания суперадминистратора в установщике при установке версий младше 1.3.3.
