Mengapa penting
Checkpoint LangGraph menyimpan status agen penuh — riwayat percakapan, penalaran perantara, output alat. Dalam SaaS multi-tenant yang dibangun di LangGraph+MongoDB, ini memungkinkan satu tenant yang terotentikasi membaca data sesi agen tenant lain, kebocoran data lintas-pelanggan langsung dalam tumpukan orkestrasi agen yang banyak digunakan.
Vektor serangan
MongoDBSaver.list()/alist() dan MongoDBStore.search() menggabungkan kamus filter ke dalam kueri MongoDB tanpa secara rekursif menolak kunci dengan awalan $. Pemanggil yang terotentikasi yang mengontrol argumen filter (melalui param HTTP, badan permintaan, atau argumen alat agen) dapat menyuntikkan operator seperti $regex/$where untuk melewati filter kesetaraan isolasi tenant dan membaca data checkpoint/store LangGraph tenant lain.
Sistem yang terdampak
langgraph-checkpoint-mongodb < 0.3.0; langgraph-store-mongodb < 0.4.0
Mitigasi
Tingkatkan ke langgraph-checkpoint-mongodb 0.3.0 dan langgraph-store-mongodb 0.4.0.