Pydantic AI 遥测泄露敏感内容漏洞
Pydantic AI 的 OpenTelemetry 集成存在遥测泄露问题:include_content=False 设置未能覆盖全部导出路径,消息内容仍被写入遥测。异常事件、错误状态描述和 model_request_parameters 属性会导出工具参数与结果、模型错误响应体,以及智能体的指令和结构化输出模板;指令在每次成功运行时都会导出,异常路径则需工具抛错或模型、嵌入、图像生成请求失败触发。该问题只影响能读取导出遥测的一方。后续公告指出,在 include_content=False 下,未关联工具调用的重试提示词仍被完整记录在模型请求 span 上,使本应隐藏的消息内容可能进入遥测后端;这影响使用不依赖工具调用的结构化输出模式(如 NativeOutput、PromptedOutput)或对文本输出启用输出验证器的 Agent,而重试来自工具调用的情况及其他消息内容不受影响。