待验证50% 置信解决方案精确时间
本次更新修复了通过符号链接路径写入时按"树内拼写"判定导致acceptEdits、允许规则和auto模式错误批准项目树外写入的安全问题,修复后提示明确显示写入实际落点
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/22
首次发现
有效期至:2026/12/21
来源
涉及实体
相关事实
待验证更新修复了文件工具(Read、Write、Edit)在权限检查通过后,若工作目录内的符号链接被替换可能读写授权范围之外文件的TOCTOU竞态漏洞67% 相似已验证语义化版本控制(SemVer)将版本号定义为 MAJOR.MINOR.PATCH 三段式结构,PATCH 变更仅包含向后兼容的缺陷修复或依赖更新65% 相似待验证在演示中ChatGPT逐条引导用户修复问题,并用红色高亮标注需要更新的区域64% 相似待验证本次更新修复了一系列导致提示缓存失效的问题,包括子代理恢复时工具列表和系统提示前缀变化破坏缓存复用63% 相似已验证根据语义化版本控制(SemVer)规范,Patch级别的更新意味着向后兼容的问题修复63% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/941261API
curl https://kongchang.com/api/v1/knowledge/claims/941261MCP
get_claim(id=941261)