CodeGraph 1.0 修复符号链接越权漏洞,避免向 Agent 泄露配置密钥

JeremyCMorgan · x · 2026-07-31

代码知识图谱工具 CodeGraph 发布 1.0 版本,重点修复了一个符号链接遍历漏洞。该漏洞原本可能导致 Agent 访问索引根目录之外的文件,甚至向智能体暴露 Spring 配置中的机密信息。

作者强调,当 Agent 能够遍历代码图谱时,边的正确性就不再仅仅是功能问题,而是一个核心的安全属性,开发者应当仔细查阅更新日志以评估潜在风险。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →