跳到正文
原文
NIST NVD·本站收录 · 原文发表 精选关注度57

phi 编码 Agent 符号链接绕过工作区写入沙箱

phi 编码 agent 符号链接绕过工作区写入沙箱

AI 导读

NVD 收录 CVE-2026-108599,指向 phi 编码 Agent 的符号链接绕过工作区写入沙箱问题。记录链接到 pulseaiclub/phi 仓库中 internal/permission/gate.go 与 internal/tools/writetool/write.go 两处代码位置,并引用 VulnCheck 一份标题为 phi 0.1.1 至 0.28.4 符号链接工作区写入限制绕过的公告。

推荐理由

该条目给出 phi 编码 Agent 受影响的版本区间和代码位置,使用该工具的开发团队可据此确认自己是否在受影响范围内。

阅读原文nvd.nist.gov