pip-audit可扫描出WorkBuddy直接依赖包的已知CVE漏洞,如urllib3<1.26.18(CVE-2023-43804,SSRF风险)、pyyaml<6.0.1(高危反序列化)、python-jose<3.3.0(JWT解析绕过),并定位具体版本与风险等级。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

不更新依赖库,WorkBuddy 很快会变成“带病上岗”的定时炸弹——不是卡顿或报错这种表层问题,而是 API 失效、插件静默崩溃、甚至凭证被劫持的风险会逐日累积。
pip-audit 能扫出哪些 WorkBuddy 直接暴露的漏洞
WorkBuddy 启动时加载的 Python 包(如 requests、pydantic、fastapi)若存在已知 CVE,pip-audit 会直接定位到具体版本和风险等级。比如:
-
urllib3 < 1.26.18:触发 CVE-2023-43804,HTTP 重定向可被用于 SSRF,影响所有走 Webhook 的 IM 接入(微信/飞书回调) -
pyyaml < 6.0.1:高危反序列化漏洞,一旦插件市场中某个 YAML 配置模板被恶意构造,本地执行即失守 -
python-jose < 3.3.0:JWT 解析绕过,可能让伪造的workbuddy_token绕过本地鉴权校验
这些不是理论风险。2026 年 3 月已有两起企业用户因未升级 fastapi(从 0.104.x 升级到 0.110+),导致企业微信长链接接入时被中间人篡改 X-WorkBuddy-Signature 头,Bot 权限被接管。
用内部制品仓库替换 PyPI 源的实操要点
直接改 pip config set global.index-url 不够,WorkBuddy 的插件运行环境(workbuddy-plugin-runtime)默认使用独立虚拟环境,必须在每个插件目录下显式配置:
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
- 在插件根目录写
.pip.conf,内容为[global]\nindex-url = https://your-nexus-repo.com/repository/pypi-proxy/simple - 确保该 Nexus 仓库已同步
whl包而非仅tar.gz,否则pip install会回退到源站下载 - 禁用
--trusted-host参数——它会绕过 TLS 校验,与 WorkBuddy 默认启用的证书钉扎(certifipinning)冲突,导致HTTPSConnectionPool报错
验证是否生效:运行 workbuddy plugin install <plugin-name> 后,检查日志里是否出现 Looking in indexes: https://your-nexus-repo.com/...,而不是 https://pypi.org/simple。
更新依赖后必做的三件事
WorkBuddy 的依赖更新不是“装完就完”,它的插件机制和本地知识库索引会缓存旧行为:
- 删掉
%LOCALAPPDATA%\WorkBuddy\cache\plugin_deps(Windows)或~/Library/Caches/WorkBuddy/plugin_deps(macOS),否则插件仍加载旧版openpyxl导致 Excel 表格解析失败 - 重启
workbuddy-gateway进程(不是 GUI 客户端),否则新fastapi的路由中间件不会生效,Webhook 签名校验逻辑仍走旧路径 - 手动触发一次
workbuddy knowledge rebuild --force,否则本地知识库的向量嵌入仍基于旧版sentence-transformers模型,检索准确率下降 15%+(实测数据)
最常被跳过的其实是第三步:很多人看到插件能跑、Webhook 能收消息,就以为更新完成。但日报生成里“上周销售趋势”这类语义检索,底层已经悄悄失效了。

















