Scraps 最終更新 2026/08/19 18:01

原文著者: @ryoji9702 /

allowlist が破れる4パターン — Claude Code / Codex / Cursor の実CVE

  • #AIエージェント
  • #セキュリティ
  • #DevOps・CI/CD

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • Claude Code・Codex CLI・Cursorのallowlistが4パターンで破られる
  • 引数の変更によるコマンド性質の変化、ルールとコマンドの引数解釈の違い、状態汚染、コマンド自体の実行機能
  • allowlistはサンドボックスの代替にならず、並列に配置するべきで、引数制約のパターンは脆弱性の元になる
allowlist が破れる4パターン — Claude Code / Codex / Cursor の実CVE - Qiita

Qiita / 原文を読む