From 54ba2cff4055c3aaecfb7129583892a969b3e1f0 Mon Sep 17 00:00:00 2001 From: Claude Date: Sat, 15 Aug 2026 03:16:45 +0000 Subject: [PATCH] docs: sync docs-ui proxy loopback bypass after #203 MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit src/nodepilot-docs-ui/content/ai-features.md — proxy section was missing the loopback bypass guarantee introduced in #203: loopback targets (localhost, 127.0.0.0/8, ::1) always bypass the configured proxy so prompt and API key do not leave the host unencrypted. Root docs/ai-features.md already documents this; this commit closes the drift on the docs-ui copy. --- src/nodepilot-docs-ui/content/ai-features.md | 3 +++ 1 file changed, 3 insertions(+) diff --git a/src/nodepilot-docs-ui/content/ai-features.md b/src/nodepilot-docs-ui/content/ai-features.md index 7a7828d..67e8469 100644 --- a/src/nodepilot-docs-ui/content/ai-features.md +++ b/src/nodepilot-docs-ui/content/ai-features.md @@ -199,6 +199,9 @@ in Sekunden. | `Password` | zugehöriges Kennwort; besser über die Umgebungsvariable `Llm__Proxy__Password` setzen | | `UseDefaultCredentials` | meldet sich mit den Windows-Anmeldedaten des Dienstkontos am Proxy an — der Normalfall bei domänenintegrierten Proxys | +Loopback-Ziele (`localhost`, `127.0.0.0/8`, `::1`) werden unabhängig von `Mode` und `BypassList` +immer direkt verbunden, damit Prompt und API-Schlüssel den Host nicht unverschlüsselt verlassen. + Zu beachten: Läuft der Verkehr über einen Proxy, löst dieser die Zieladresse auf. Die zusätzliche Prüfung, die NodePilot sonst unmittelbar vor dem Verbindungsaufbau vornimmt, greift dann nur noch für den Proxy selbst; die Base-URL wird weiterhin beim Speichern und beim Start geprüft.