왜 중요한가
이는 LLM 지시 명령이 안전하지 않게 실행되는 것을 중단하기 위한 제어인 쉘 권한 게이트가 여러 독립적으로 악용 가능한 우회 경로를 가진 또 다른 에이전트 프레임워크입니다. 이는 오늘 에이전트 도구 공개(nanobot, mercury-agent, PraisonAI)에서 반복되는 패턴으로, 에코시스템 전체의 쉘 보안 구현이 체계적으로 충분히 테스트되지 않고 있음을 시사합니다.
공격 경로
mercury-agent의 PermissionManager.checkShellCommand는 경로를 정규화하기 전에 명령을 검증(CVE-2026-90813, CVSS 4.3), 잘못된 권한 수준을 할당(CVE-2026-90812, CVSS 4.3), 권한 매니페스트 정보를 공개(CVE-2026-90811, CVSS 3.3), 그리고 별도의 githubRequest 유틸리티는 경로 인수를 통한 SSRF에 취약(CVE-2026-90814, CVSS 6.3)합니다.
영향받는 시스템
cosmicstack-labs mercury-agent 1.2.0 이하
완화 방안
이 클러스터의 수정 사항을 cosmicstack-labs/mercury-agent GitHub 저장소에서 추적하고, 패치될 때까지 에이전트의 쉘 권한 계층을 신뢰할 수 없는 것으로 취급하며, 호스트/컨테이너 경계에서 독립적인 명령 허용 목록을 추가하십시오.