Bash4LLM v2.8.0 #231
Closed
kamaludu
announced in
Announcements
Replies: 1 comment
|
Passaggio alla v2.8.5 |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
Bash4LLM v2.8.0 — Release Notes
Data / Date: 2026-07-26
Stato / Status: Stable – Security Hardening & Zero Secret Exposure Release (Upgrade from v2.7.0)
EVOLUZIONE ARCHITETTURALE / ARCHITECTURAL EVOLUTION
🇮🇹 Mediazione di Rete Unificata, Redazione dei Segreti in
argv, Guardie Read-Only e Integrità Fail-ClosedLa versione 2.8.0 implementa le specifiche dell'Architecture Specification (Edition 2026.1) e le specifiche Timeless, introducendo la funzione centrale di mediazione di rete
_exec_curl_secure()per l'azzeramento dell'esposizione dei segreti nella tabella dei processi (argv), il blocco in memoria delle funzioni di sicurezza mediantereadonly -f(_lock_security_guards), la bonifica dell'ambiente all'avvio, il controllo di integrità dei moduli strictly fail-closed ed il potenziamento delle 6 suite di test automatizzati con asserzioni avversarie.🇬🇧 Centralized Network Mediation, Process Argument Secret Redaction, Read-Only Guards & Fail-Closed Integrity
Version 2.8.0 implements the requirements of the Architecture Specification (Edition 2026.1) and the Timeless Specifications, introducing the authoritative network execution engine
_exec_curl_secure()to eliminate secret exposure in process argument vectors (argv), in-memory function locking viareadonly -f(_lock_security_guards), bootstrap environment sanitization, strictly fail-closed module integrity verification, and adversarial security assertions across the 6 automated test suites.🇮🇹 Sezione Italiana
Novità principali e Hardening di Sicurezza
argv(_exec_curl_secure): Tutte le chiamate HTTP (sincrone, streaming, refresh dei modelli e validazione delle chiavi) di tutti i provider (Groq, Gemini, Hugging Face, Mistral) sono convogliate nella funzione centrale_exec_curl_secure(). Le credenziali vengono scritte esclusivamente in file temporanei isolati (0600) e inoltrate acurlvia File Descriptor (/dev/fd/3), azzerando l'esposizione delle chiavi API nei vettori d'argomento del processo (argv/ps aux)._lock_security_guards): Al termine della fase di bootstrap, le funzioni critiche di sicurezza, mediazione e gestione del filesystem vengono marcate comereadonly -f, impedendone la ridefinizione o la cancellazione in memoria da parte di moduli esterni o sotto-shell.unset BASH_ENV ENV CDPATH GLOBIGNORE) nella sezione iniziale di boot del Core per prevenire hijacking dei percorsi o iniezioni di codice.17(BASH4LLM_ERR_SEC) in caso di mancata corrispondenza dell'hash SHA-256 di un modulo opzionale rispetto aextras/manifest.sha256o qualora il calcolo dell'hash fallisca.Estensioni, Interfaccia e Test Suite
run-all-tests.sh) in 6 moduli dedicati (sanity,compatibility,regression,hardening,concurrency,stress), integrando asserzioni avversarie per verificare la protezionereadonly -f, il blocco delle manomissioni e la sicurezza dicurl.gemini.sh,huggingface.sh,mistral.sh): Migrazione completa di tutti i moduli provider opzionali sulla funzione centrale di rete_exec_curl_secure(). Per Gemini e Hugging Face, le chiavi API non vengono più trasmesse nei parametri URL (?key=...), eliminando la visibilità dei token negli argomenti di riga di comando.extras/chat/tui-repl.sh) con supporto per la localizzazione multilingua (BASH4LLM_LANGperen,it,de,es,fr).docs/timeless/(timeless-arc-spec.md,timeless-test-spec.md) e standardizzazione dell'indicellms.txtad alta densità informativa per integrazione con sistemi RAG e crawler LLM.🇬🇧 English Section
Key Features & Security Hardening
argvSecret Redaction (_exec_curl_secure): All HTTP calls (synchronous, streaming, model-refresh, and key-validation) across all providers (Groq, Gemini, Hugging Face, Mistral) route strictly through_exec_curl_secure(). Authentication headers are written to private temporary files (0600) and forwarded tocurlvia File Descriptor redirection (/dev/fd/3), completely redacting Bearer tokens and API keys from process argument vectors (argv/ps aux)._lock_security_guards): Post-bootstrap function locking marks critical security, mediation, and filesystem routines asreadonly -fin shell memory to prevent function overriding or hijacking by external modules.unset BASH_ENV ENV CDPATH GLOBIGNORE) during early Core initialization to prevent environment hijacking.17(BASH4LLM_ERR_SEC) if an extension module's SHA-256 hash fails to matchextras/manifest.sha256or if digest calculation fails.Extension Modules, Interface & Test Suite
run-all-tests.sh) into 6 specialized modules (sanity,compatibility,regression,hardening,concurrency,stress), incorporating adversarial test assertions forreadonly -fguards, module tamper detection, and secure network execution.gemini.sh,huggingface.sh,mistral.sh): Refactored all external provider modules to route network requests through_exec_curl_secure(). API keys for Gemini and Hugging Face are no longer passed as URL query parameters (?key=...), keeping credentials fully hidden from process command lines.extras/chat/tui-repl.sh) with multi-language property pack support viaBASH4LLM_LANG(en,it,de,es,fr).docs/timeless/(timeless-arc-spec.md,timeless-test-spec.md) and optimized the high-densityllms.txtindex file for LLM crawlers and RAG systems.This release notes document corresponds to release Bash4LLM v2.8.0.
This discussion was created from the release Bash4LLM v2.8.0.
All reactions