LangChain在JavaScript版本也发布了相似机制的漏洞安全通报CVE-2025-68665,指出toJSON未跳脱含lc键的用户可控对象,可能在后续load时造成环境变量机密外流与不安全实例化,并将secretsFromEnv明确改为默认 ...