CVE-2026-22785:Orval MCP Code Injection 逃逸导致 RCE 分析









xiaohack博客专注前沿科技动态与实用技术干货分享,涵盖 AI 代理、大模型应用、编程工具、文档解析、SEO 实战、自动化部署等内容,提供开源项目教程、科技资讯日报、工具使用指南,助力开发者、AI 爱好者获取前沿技术与实战经验。









这里简单介绍一下,这个平台相当于 老黄用自家的显卡,部署了这些模型,然后统一用 OpenAPI 接口来给大家造福利(bushi),但是也确实好用,虽然高峰期的时候会卡,但白嫖是吧
话不多说,让我们 勒死 go
起手先注册账户拿钥匙
baseurl: https://integrate.api.nvidia.com/v1/chat/completions
API Key: 就是第一步申请的 key
这里以沉浸式翻译插件,使用 Kimi2-thinking 举例。
添加自定义服务
注意,这里选择 open-api
配置如下:moonshotai/kimi-k2-thinking
然后手动调试一下是否可用
这里打 即可。
tip:如果不知道哪个模型,可以到官网中进行查看,方法如下: