توسعهدهندگان اخیراً یک باگ امنیتی در سیستم «Sandboxing» ایجنتهای هوش مصنوعی کشف و برطرف کردند. این آسیبپذیری به ایجنتها اجازه میداد از طریق لینکهای نمادین (Symlink) و کاراکترهای دسترسی به دایرکتوری (..)، از محدوده امن فایلهای سیستم عبور کنند و به مسیرهای غیرمجاز دسترسی داشته باشند.
این آپدیت با اضافه کردن قابلیت assertRawParentWithinRoot، مکانیزمهای کنترلی را تقویت کرده تا امنیت اجرای دستورات ایجنتها افزایش یابد و دیگر نیازی نباشد که امنیت سیستم فقط به دیسیپلینِ فراخوانیکننده وابسته باشد. 🛠️
منبع: OpenClaw Commits
