待验证50% 置信决策规则精确时间
Claude Code安全分类器对数据外泄类操作永久拒绝,执行push前检查目标仓库是否公开,执行reset等回退操作前先读取gate状态
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/11
首次发现
有效期至:2026/12/10
来源
涉及实体
相关事实
待验证从不可信来源执行代码是软件安全领域最基本的禁忌之一,应通过代码签名、包管理器验证、沙箱执行等手段防范68% 相似待验证Claude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查68% 相似待验证Claude Code的对抗性审查覆盖七个关键攻击面:认证安全、数据丢失风险、回滚能力、竞态条件、依赖降级、版本偏差、可观测性缺口67% 相似待验证在安全关键的代码生成场景中,约束失效会以基础设施形式直接上线交付,而不会触发显式报错65% 相似待验证OAuth 2.1强制要求使用PKCE(Proof Key for Code Exchange)来防止授权码拦截攻击65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/897101API
curl https://kongchang.com/api/v1/knowledge/claims/897101MCP
get_claim(id=897101)