← Übersicht

F07 Playwright-Service sicher, begrenzt und instanztreu betreiben

Frühere Version vom 2026-07-16T18:39:13.335375+02:00 · zur aktuellen Fassung

Playwright-Service sicher, begrenzt und instanztreu betreiben

Finding: F07 Priorität: P1 Status: OFFEN Stand: 2026-07-16

Problembeschreibung

Ziel

Ein kontrollierter Browser wird wiederverwendet; Dienst ist zwingend authentisiert, TLS-validierend und begrenzt.

Aufgabe

  1. Browser beim Start, Context pro Job.
  2. Pflichtsecret oder Unix-Socket/mTLS plus Allowlist.
  3. Body-/Zeit-/Queue-/Speicherlimits und Readiness implementieren.

Scope

Harte Spezifikation

Harte Quality Gateways

Code Blast

Code-Impact-Analyse

Risikoanalyse

| Risiko | Eintritt | Schaden | |---|---|---| | Unauthentisierter SSRF-Proxy | mittel | kritisch | | TLS/DoS/Sessionleck | hoch | hoch |

Strategie zur Risikonullierung

  1. Prevent: Auth/Loopback/TLS/Allowlist.
  2. Detect: PID/Context/Queue.
  3. Contain: Isolation/Limits.
  4. Recover: Browserneustart.

Abschlussnachweis

Erledigt erst, wenn alle MUST-Spezifikationen implementiert, alle Gateways mit unveränderlicher Evidenz grün und Restrisiken technisch ausgeschlossen oder ausdrücklich fachlich akzeptiert sind.