AGENT PULSESJCPal Special EditionAI 行业证据与趋势
2026年9月30日 · Pydantic AI

v1.107.7 (2026-09-29)

发生了什么

Pydantic AI 发布 v1.107.7(2026-09-29),为 v1 线的安全维护版本,包含 2.52.0 中安全修复的 v1 回移。公告 GHSA-v36g-jcw9-x7cw(moderate)指出:本地 web_fetch 工具在转换攻击者控制的、深度嵌套元素的 HTML 时,可能消耗过多 CPU 与内存;provider-native web fetching 不受影响。该问题由 @SounLabs 报告(#8985),已在 1.107.7 与 v2 线 2.52.0 修复。另有一项修复:将 genai-prices 上限限制在 0.1 以下,以保持 token 用量提取与限额正常工作(#8842)。

EVENT STORY

发展脉络

  1. 首次出现v1.107.7 (2026-09-29)Pydantic AI
  2. 当前判断这是开源 Agent 框架在工具调用链上的一次常规安全维护,反映 web 抓取类工具正成为 Agent 供应链的常见攻击面;同时 genai-prices 上限约束显示 token 计量依赖的版本兼容性也会影响用量统计与限额。可验证的下一信号:同类框架是否发布类似公告或对抓取工具加默认限制。Agent Pulse · 分析
改变了什么

Pydantic AI 发布 v1.107.7(2026-09-29),属于 v1 线的安全维护版本,携带 2.52.0 中安全修复的 v1 回移。安全公告 GHSA-v36g-jcw9-x7cw 定级 moderate:本地 web_fetch 工具在转换攻击者控制的、含深度嵌套元素的 HTML 时,可能消耗过多 CPU 与内存;provider-native web fetching 不受影响。问题由 @SounLabs 报告(#8985),已在 1.107.7 修复,v2 线在 2.52.0 修复。同版本还包含一项依赖约束修复:将 genai-prices 上限限制在 0.1 以下,以保持 token 用量提取与限额正常工作(#8842)。

能力边界怎么变了

从公告描述看,风险面集中在本地 web_fetch 的 HTML 转换路径对深层嵌套结构的资源消耗,而非模型或网络层;provider-native 抓取路径不受影响,说明差异来自本地解析实现。可验证的下一信号:查看 GHSA-v36g-jcw9-x7cw 公告与 #8985 的补丁 diff,确认是否加入嵌套深度或资源上限,以及是否同步到其他版本线。

为什么重要

这是开源 Agent 框架在工具调用链上的一次常规安全维护,反映 web 抓取类工具正成为 Agent 供应链的常见攻击面;同时 genai-prices 上限约束显示 token 计量依赖的版本兼容性也会影响用量统计与限额。可验证的下一信号:同类框架是否发布类似公告或对抓取工具加默认限制。

对谁有影响

对使用 Pydantic AI 本地 web_fetch 处理外部 HTML 的团队,升级到 1.107.7 或 2.52.0 可降低被恶意页面拖垮 CPU/内存的风险;依赖 token 用量统计与限额的团队需注意 genai-prices 被限制在 0.1 以下这一约束,避免计量链路失效。

接下来观察

若后续公告或补丁显示同类嵌套解析问题在其他工具或版本线复现,则说明该风险类别具有普遍性;反之若仅此一例且已收敛,则影响限于使用本地 web_fetch 的部署。观察点是后续 release notes 是否出现相关回归修复。