AGENT PULSESJCPal Special EditionAI Industry Evidence & Trends
Sep 17, 2026 · Pydantic AI

v1.107.6 (2026-09-16)

What Happened

Pydantic AI 发布 v1.107.6 维护版本,将 2.44.0 中的四个安全修复回移到 v1 线。四个公告分别为:GHSA-vmxc-h2x2-jmf3(中危,IPv6 zone identifier 绕过云元数据与私有 IP 黑名单)、GHSA-fpf4-vwcp-v4hp(中危,web_fetch 的 HTML 转换与字符集解码存在超线性响应处理,阻塞事件循环)、GHSA-22h6-qm39-v87j(低危,web_fetch_tool 域名列表按字面比较而非解析器形式)、GHSA-4x9p-g9wm-8q7f(低危,include_content=False 时 OpenTelemetry span 仍携带异常、错误状态、指令与输出模板)。另回移一项修复:safe_download 重定向时只要完整 origin 变化即丢弃凭证,而非仅主机名变化。

EVENT STORY

Development

  1. First Reportv1.107.6 (2026-09-16)Pydantic AI
  2. Current AssessmentAgent 框架的安全维护正在从模型层转向工具与可观测层:网络抓取、下载重定向、遥测内容泄露成为独立公告项。这说明框架厂商开始把 Agent 运行时当作需要持续打补丁的基础设施,而非一次性功能。可观察的下一信号是同类框架是否跟进发布 web_fetch 资源上限与遥测脱敏的默认配置。Agent Pulse · analysis
What Changed

Pydantic AI 在 v1.107.6 中把 2.44.0 的四个安全修复回移到 v1 线,覆盖两类风险:一是网络访问边界,IPv6 zone identifier 可绕过云元数据与私有 IP 黑名单,web_fetch_tool 的域名列表按书写形式而非解析器形式比较;二是资源与可观测性,web_fetch 在 HTML 转换和字符集解码上存在超线性处理并阻塞事件循环,include_content=False 时 OpenTelemetry span 仍会带出异常、错误状态、指令和输出模板。此外回移了 safe_download 重定向在完整 origin 变化时丢弃凭证的修复。四个问题在 v1.107.6 与 v2 线 2.44.0 均已修补。

How the Capability Boundary Shifted

这批修复指向 Agent 工具链的两个常见薄弱点:URL 与域名校验若不做规范化(IPv6 zone identifier、解析器形式)就容易被绕过;web_fetch 这类把外部内容转成模型输入的路径,其解析成本随输入规模超线性增长,会阻塞事件循环。可验证的下一信号是:项目是否在 web_fetch 上引入输入长度上限或流式/分片解析,以及域名校验是否统一走解析器规范化。

Why It Matters

Agent 框架的安全维护正在从模型层转向工具与可观测层:网络抓取、下载重定向、遥测内容泄露成为独立公告项。这说明框架厂商开始把 Agent 运行时当作需要持续打补丁的基础设施,而非一次性功能。可观察的下一信号是同类框架是否跟进发布 web_fetch 资源上限与遥测脱敏的默认配置。

Who It Affects

对使用 Pydantic AI 构建 Agent 的团队,升级到 1.107.6 或 2.44.0 可关闭已知的 SSRF 绕过、事件循环阻塞与遥测泄露路径,降低自托管抓取与可观测性管道的合规与稳定性风险。评估成本主要在回归测试 web_fetch 行为与 OpenTelemetry 输出,收益是避免私有网络访问被绕过和日志中意外留存指令与模板。

What to Watch Next

若 web_fetch 类工具的资源消耗与遥测泄露被持续披露,Agent 框架可能把输入大小限制、域名规范化校验和遥测内容默认脱敏写入默认行为。可验证信号是后续版本说明中是否出现默认开启的抓取上限或 include_content 语义变更。