0.136.2
Fixed
- **Per-agent SSRF whitelist теперь применяется к LLM-запросам **:
permissions.network.ip_whitelistагента раньше доходил только до tool-ов (exec/web_fetch черезExecGuardConfig.SSRFGuard), а LLM-провайдер всегда использовал глобальный guard без whitelist. В результате cloud-провайдер на приватном IP (LiteLLM на Mac Studio192.168.2.57:4000) резался на dial-time SSRF guard — агент замолкал посреди работы. Добавлено полеChatRequest.SSRFGuardиAgentRunSpec.SSRFGuard;registerToolsForAgentвозвращает guard третьим значением;runner.runChat/runStreamпрокидывают его в запрос;OpenAICompatProvider/AnthropicProviderчерезperRequestSSRFOptsпередаютoption.WithHTTPClient(safeHTTPClientForRequest(spec, guard))в каждый вызов SDK. Локальные спеки (ollama/lmstudio/vllm) сохраняют loopback-exemption. Теперь достаточно прописать CIDR вpermissions.network.ip_whitelistагента (например192.168.0.0/16), и его LLM-запросы к приватной инфраструктуре проходят.