Unverified50% confidenceFactExact time
本次更新回滚了v2.1.259中将Read()拒绝规则应用于Bash参数的变更,该变更曾导致在Read(./**/build/**)规则下npm run build等常规命令被误拒
1
Sources
50%
Confidence
Medium-term (~90 days)
Relevance
9/11/2026
First Seen
Valid until: 12/10/2026
Sources
Related Entities
Related Claims
Unverified更新修复了文件工具(Read、Write、Edit)在权限检查通过后,若工作目录内的符号链接被替换可能读写授权范围之外文件的TOCTOU竞态漏洞60% similarUnverified对Protobuf定义发布后进行不当修改(如删除字段、更改字段编号、修改字段类型)会导致旧版本客户端无法正确解析新版本数据58% similarUnverified新版本对配置文件写入引入 Fail-Closed 策略,先验证再落盘,结构化文件(JSON、YAML、TOML)语法不正确绝不落盘57% similarUnverified当前分支中一处运行时导入缺少 .ts 后缀导致前端测试套件失败,该问题已被上游 PR #9192 修复56% similarUnverifiedv2.1.259新增了--permission-prompts none选项,启用后原本需要人工确认的操作会被自动拒绝,当前权限模式仍正常决策56% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/897967API
curl https://kongchang.com/api/v1/knowledge/claims/897967MCP
get_claim(id=897967)