Apa yang terjadi
Beberapa advisory tingkat keparahan tinggi (GHSA-29p3-56wx-ggfh kritis untuk injeksi perintah, GHSA-8w8q-fgv9-j286, GHSA-49mq-fc6q-3h46, GHSA-76pc-mqxp-3rq5) diperbaiki di 5.1.0. Perbaikan menghilangkan injeksi perintah OS di seluruh permukaan alat smart_*, memperketat validasi argumen, dan mengunci endpoint session-summary/session-events tanpa autentikasi (CVE-2026-55156).
Mengapa penting
token-optimizer-mcp adalah server MCP yang secara eksplisit dihubungkan oleh agen pengodean AI untuk dipanggil untuk optimasi konteks; injeksi perintah yang dapat dijangkau melalui alat yang dipanggil agen berarti repo beracun, injeksi prompt, atau agen yang sudah dikompromikan berubah menjadi RCE host langsung di workstation pengembang, persis jangkauan ledakan agen-alat-ke-RCE yang penting untuk keamanan agentic.
Vektor serangan
String perintah yang dibangun dari argumen yang dikontrol pengguna/alat mengalir ke sink shell gaya execSync (pipeline getent/grep/cat) di alat smart_user; endpoint HTTP dasbor server juga tidak memiliki autentikasi dan tidak ada validasi ID sesi untuk path traversal.
Sistem yang terdampak
ooples/token-optimizer-mcp < 5.1.0 (pengoptimal konteks agen MCP yang digunakan di 16 klien CLI)
Mitigasi
Tingkatkan ke token-optimizer-mcp 5.1.0 (commit b4ee96d), yang mengonversi semua alat smart_* ke eksekusi argv-mode execFileSafe/spawnSafe, memvalidasi ref/path/spesifikasi paket, menambahkan rate limiting dan validasi ID sesi di server web, dan dicakup oleh GHSA-29p3-56wx-ggfh / GHSA-49mq-fc6q-3h46 / GHSA-76pc-mqxp-3rq5.