feat: read_webpage-Werkzeug (Defuddle) mit SSRF-Schutz

- lädt öffentliche Websites und extrahiert Hauptinhalt als Markdown
  (defuddle/node + linkedom)
- SSRF-Schutz: nur http/https, private Adressbereiche werden nach
  DNS-Auflösung abgewiesen, auch über Weiterleitungen (redirect:
  manual, jede Hop-URL neu geprüft)
- Grenzen: 15 s Zeitlimit, 2 MB Fetch-Limit, 25 kB Output-Cap;
  Inhalt wird dem Modell als nicht vertrauenswürdig markiert
- Text-/PDF-Anhänge: Message-Feld files, Validierung über
  server/src/files.ts, PDF-Textextraktion via pdf-parse
- README: Werkzeugliste und Netz-Ausnahme dokumentiert
This commit is contained in:
Jeuner 2026-08-28 13:45:00 +02:00
parent 969ec6909d
commit 32128aba7a
5 changed files with 534 additions and 2 deletions

View file

@ -11,7 +11,9 @@
},
"dependencies": {
"@fastify/cors": "^10.0.1",
"defuddle": "^0.19.3",
"fastify": "^5.2.1",
"linkedom": "^0.18.13",
"pdf-parse": "^2.4.5",
"ws": "^8.18.0"
},