theschoolofai/glc_v2

GitHub: theschoolofai/glc_v2

EAG V3 课程的教学用漏洞网关项目,部署于 Modal,供学生练习渗透测试并提交 bug 修复。

Stars: 1 | Forks: 46

# glc_v2 — 第 12 次课程参考仓库 这是第 12 次课程作业**第 2 部分**的参考仓库。它是 glc 网关(第 11 次课程的 `glc_v1` 代码加上 Modal 封装 `modal_app.py`),故意保留了其中的安全漏洞。它是你发现新 bug 后提交 pull request 的共同目标。 ## 一屏概览的作业说明 - **第 1 部分(必做),在你自己的 `glc_v1` 克隆仓库上进行。** 按照课程第 6 节的讲解将其迁移到 Modal,然后修复第 6 节和第 7 节中的每一个发现的问题。你提交的是你自己加固后的仓库。这部分不在此处进行。 - **第 2 部分(每个新 bug 100 分),在此处进行。** 找出一个第 6 节和第 7 节中未提及的 bug,并针对此仓库提交一个 pull request,在其中描述该 bug,从全新的检出中复现它,并修复它。pull request 模板会引导你完成它所需的四项内容。如果出现重复,以最先提交的 pull request 为准,因此请先查看已开放的 pull request。 完整说明请在 [`ASSIGNMENT.md`](ASSIGNMENT.md) 中查看。 ## 运行说明 这是一个 `uv` 项目。 ``` uv sync uv run glc serve # gateway on http://localhost:8111 ``` 要在 Modal 上部署,请查看 `modal_app.py` 和第 12 次课程第 6 节。请仅使用模拟密钥,切勿将真实的提供商密钥放在 Modal 上。 ## 查看方向 - [`docs/ARCHITECTURE.md`](docs/ARCHITECTURE.md) — 信任边界和数据流。侦测工作从这里开始。 - `glc/` — 网关源码。 - `modal_app.py` — Modal 部署封装。 - 运行中网关上的 `/openapi.json` 和 `/docs` — 完整的路由清单。 ## 许可证 MIT,请查看 [`LICENSE`](LICENSE)。
标签:API网关, OPA, Python, 安全教育, 无后门, 请求拦截, 逆向工具, 靶场