allowlist が破れる4パターン — Claude Code / Codex / Cursor の実CVE
- Claude Code・Codex CLI・Cursorのallowlistが4パターンで破られる
- 引数の変更によるコマンド性質の変化、ルールとコマンドの引数解釈の違い、状態汚染、コマンド自体の実行機能
- allowlistはサンドボックスの代替にならず、並列に配置するべきで、引数制約のパターンは脆弱性の元になる
allowlist が破れる4パターン — Claude Code / Codex / Cursor の実CVE - Qiita


