Apa yang terjadi
Diterbitkan 2026-09-26: perbaikan tidak lengkap untuk cacat penjaga jalur sebelumnya meninggalkan file workspace yang dilindungi dapat dibaca/dieksfiltrasi/ditimpa melalui operasi file MCP rekursif di agen SiYuan, dengan tindakan paling berbahaya (file.grep) tidak menerima konfirmasi pengguna.
Mengapa penting
Menunjukkan pola berulang dalam alat pengetahuan terintegrasi agen: alat file MCP yang melewati satu penjaga jalur membuka akses ke konfigurasi, materi kunci, dan token publik — permukaan pembantu yang agen memiliki hak istimewa untuk akses.
Vektor serangan
Daftar blokir jalur sensitif hanya diterapkan ke akar operasi file MCP rekursif, bukan per turunan: file.grep (dikelaskan 'aman' secara global, tanpa konfirmasi per panggilan) mengembalikan baris dari turunan yang dilindungi; file.copy menyalin turunan yang dilindungi ke jalur biasa; unzip menimpa turunan yang dilindungi dengan anggota ZIP yang terkandung secara leksikal.
Sistem yang terdampak
SiYuan 3.8.0 hingga 3.8.3 (operasi rekursif alat file MCP). Diperbaiki di 3.8.4.
Mitigasi
Tingkatkan ke SiYuan 3.8.4 (GHSA-9g6v-r3xf-673q); jangan mengekspos server MCP ke pemanggil yang tidak tepercaya.