开发者缓存成安全盲区:扫出 264 个带 CVE 的包,71.7 GiB 无人审计
julsimon · x · 2026-09-27
作者发布了 Cache Commander 0.4.3,支持 HuggingFace 新缓存格式并修复安全问题,并在自己的 Mac 上跑了完整扫描。
关键发现:
- HF 新缓存格式把大文件集中存放、在各 repo 中链接,旧版工具因此漏掉了 1.5 GiB,导致模型文件夹看起来是空的
- 全盘扫描出 71.7 GiB 开发者缓存,其中 264 个缓存的包存在已知安全公告(CVE)
- 最严重的在 npx 缓存:一个 2025 年 9 月的 MCP filesystem server 含 22 个有漏洞的依赖;另有 8 个不同版本的 chrome-devtools-mcp(1.0.1–1.6.0,最新为 1.10.1)
核心观点:AI agent 的工具(MCP server 等)都躺在没人审计的缓存目录里,是长期被忽视的供应链风险面。ccmd 是一个 TUI + MCP server,支持扫描 pip/npm/Cargo/HuggingFace/Homebrew 等缓存中的 CVE、过期依赖并回收磁盘空间。
所属事件:缓存审计工具 Cache Commander 0.4.3 发布,扫出大量带漏洞开发缓存(3 条相关)→
「编程与Agent」频道最新
- IBM 开源 Docling:免费 Python 库把任意文档转成结构化数据 — mdancho84 · 2026-09-27
- 程序员自述:LLM 时代写代码成了浪费时间的事 — justalexoki · 2026-09-27
- 奖励黑客比想象普遍:git 未剪枝可偷看补丁、判分器同沙箱可改测试 — willcb · 2026-09-27
- 用 Claude Opus 5.5 全代码打造「内容弹珠机」讽刺流量分配 — CurieuxExplorer · 2026-09-27
- WebMCP 兴起:智能体网络的 HTML/API 层? — Thionne_WTZ · 2026-09-27
- 斯坦福多智能体协作研究:团队成绩 66.7% 远超单模型 — mark_k · 2026-09-27