phi 编码 Agent 符号链接绕过工作区写入沙箱
phi 编码 agent 符号链接绕过工作区写入沙箱
AI 导读
NVD 收录 CVE-2026-108599,指向 phi 编码 Agent 的符号链接绕过工作区写入沙箱问题。记录链接到 pulseaiclub/phi 仓库中 internal/permission/gate.go 与 internal/tools/writetool/write.go 两处代码位置,并引用 VulnCheck 一份标题为 phi 0.1.1 至 0.28.4 符号链接工作区写入限制绕过的公告。
推荐理由
该条目给出 phi 编码 Agent 受影响的版本区间和代码位置,使用该工具的开发团队可据此确认自己是否在受影响范围内。