企业🤖AI智能体构建引擎,智能编排和调试,一键部署,支持知识库和私有化部署方案 广告
1. 目前框架默认开启了xss,具体配置如下 ![](https://img.kancloud.cn/ba/5b/ba5b3860098dd97292998153f279c6dc_1426x1096.png) 2. 若对接微信、支付宝等接口,返回了xml格式,会被xss拦截,若需要针对特定接口放行,只需要在skip-url上配置对应列表便可 3. 放行xss后,大家需要自行对特定接口增加相对应的注入操作判断