待验证50% 置信事实精确时间
本次更新回滚了v2.1.259中将Read()拒绝规则应用于Bash参数的变更,该变更曾导致在Read(./**/build/**)规则下npm run build等常规命令被误拒
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/11
首次发现
有效期至:2026/12/10
来源
涉及实体
相关事实
待验证更新修复了文件工具(Read、Write、Edit)在权限检查通过后,若工作目录内的符号链接被替换可能读写授权范围之外文件的TOCTOU竞态漏洞60% 相似待验证对Protobuf定义发布后进行不当修改(如删除字段、更改字段编号、修改字段类型)会导致旧版本客户端无法正确解析新版本数据58% 相似待验证新版本对配置文件写入引入 Fail-Closed 策略,先验证再落盘,结构化文件(JSON、YAML、TOML)语法不正确绝不落盘57% 相似待验证当前分支中一处运行时导入缺少 .ts 后缀导致前端测试套件失败,该问题已被上游 PR #9192 修复56% 相似待验证v2.1.259新增了--permission-prompts none选项,启用后原本需要人工确认的操作会被自动拒绝,当前权限模式仍正常决策56% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/897967API
curl https://kongchang.com/api/v1/knowledge/claims/897967MCP
get_claim(id=897967)