무슨 일이 있었나
여러 높은 심각도 권고(GHSA-29p3-56wx-ggfh 명령 주입 치명적, GHSA-8w8q-fgv9-j286, GHSA-49mq-fc6q-3h46, GHSA-76pc-mqxp-3rq5)가 5.1.0에서 수정되었습니다. 수정은 smart_* 도구 표면 전체의 OS 명령 주입을 제거하고, 인수 검증을 강화하며, 인증되지 않은 세션 요약/세션 이벤트 엔드포인트를 차단합니다 (CVE-2026-55156).
왜 중요한가
token-optimizer-mcp는 AI 코딩 에이전트가 컨텍스트 최적화를 위해 명시적으로 호출하도록 연결된 MCP 서버입니다; 에이전트가 호출하는 도구를 통해 도달 가능한 명령 주입은 손상된 저장소, 프롬프트 주입 또는 이미 손상된 에이전트가 개발자 워크스테이션에서 직접 호스트 RCE로 이어짐을 의미하며, 이는 에이전트 보안에 중요한 에이전트-도구-RCE 폭발 반경입니다.
공격 경로
사용자/도구 제어 인수로 빌드된 명령 문자열이 smart_user 도구의 execSync 스타일 셸 싱크(getent/grep/cat 파이프라인)로 흘러갑니다; 서버의 대시보드 HTTP 엔드포인트에도 인증 및 경로 탐색에 대한 세션 ID 검증이 없습니다.
영향받는 시스템
ooples/token-optimizer-mcp < 5.1.0 (16개 CLI 클라이언트에서 사용되는 MCP 에이전트 컨텍스트 최적화 도구)
완화 방안
모든 smart_* 도구를 argv 모드 execFileSafe/spawnSafe 실행으로 변환하고, refs/경로/패키지 사양을 검증하며, 웹 서버에 속도 제한 및 세션 ID 검증을 추가하고, GHSA-29p3-56wx-ggfh / GHSA-49mq-fc6q-3h46 / GHSA-76pc-mqxp-3rq5로 다루어지는 token-optimizer-mcp 5.1.0(커밋 b4ee96d)으로 업그레이드하십시오.