무슨 일이 있었나
2026-09-26 게시: 이전 경로 가드 결함의 불완전한 수정으로 인해 SiYuan 에이전트의 재귀 MCP 파일 작업을 통해 보호된 워크스페이스 파일이 읽기/유출/덮어쓰기 가능하며, 가장 위험한 작업(file.grep)은 사용자 확인을 받지 않습니다.
왜 중요한가
에이전트 통합 지식 도구에서 반복되는 패턴을 보여줍니다: 하나의 경로 가드를 우회하는 MCP 파일 도구가 구성, 키 자료, 게시 토큰에 대한 액세스를 엽니다 — 에이전트가 도달할 권한이 있는 헬퍼 표면.
공격 경로
민감 경로 차단 목록은 재귀 MCP 파일 작업의 루트에만 적용되며 각 하위 항목에는 적용되지 않습니다: file.grep(전역적으로 '안전'으로 분류, 호출별 확인 없음)은 보호된 하위 항목의 줄을 반환합니다; file.copy는 보호된 하위 항목을 일반 경로에 복사합니다; unzip은 어휘적으로 포함된 ZIP 멤버로 보호된 하위 항목을 덮어씁니다.
영향받는 시스템
SiYuan 3.8.0 ~ 3.8.3 (MCP 파일 도구 재귀 작업). 3.8.4에서 수정.
완화 방안
SiYuan 3.8.4로 업그레이드(GHSA-9g6v-r3xf-673q); MCP 서버를 신뢰할 수 없는 호출자에게 노출하지 마십시오.