0.136.2

Fixed

  • **Per-agent SSRF whitelist теперь применяется к LLM-запросам **: permissions.network.ip_whitelist агента раньше доходил только до tool-ов (exec/web_fetch через ExecGuardConfig.SSRFGuard), а LLM-провайдер всегда использовал глобальный guard без whitelist. В результате cloud-провайдер на приватном IP (LiteLLM на Mac Studio 192.168.2.57:4000) резался на dial-time SSRF guard — агент замолкал посреди работы. Добавлено поле ChatRequest.SSRFGuard и AgentRunSpec.SSRFGuard; registerToolsForAgent возвращает guard третьим значением; runner.runChat/runStream прокидывают его в запрос; OpenAICompatProvider/AnthropicProvider через perRequestSSRFOpts передают option.WithHTTPClient(safeHTTPClientForRequest(spec, guard)) в каждый вызов SDK. Локальные спеки (ollama/lmstudio/vllm) сохраняют loopback-exemption. Теперь достаточно прописать CIDR в permissions.network.ip_whitelist агента (например 192.168.0.0/16), и его LLM-запросы к приватной инфраструктуре проходят.