影响分析
这是另一个代理框架,其shell权限门——用于阻止LLM指导命令不安全执行的控制——有多个独立可利用的绕过路径,这是当天代理工具披露中的重复模式(nanobot、mercury-agent、PraisonAI),暗示整个生态系统中的shell保护实现在系统上测试不足。
攻击途径
mercury-agent中的PermissionManager.checkShellCommand在规范化路径前验证命令(CVE-2026-90813,CVSS 4.3),分配不正确的权限级别(CVE-2026-90812,CVSS 4.3),披露权限清单信息(CVE-2026-90811,CVSS 3.3),以及单独的githubRequest实用程序容易受到通过path参数的SSRF(CVE-2026-90814,CVSS 6.3)。
受影响系统
cosmicstack-labs mercury-agent至1.2.0
缓解措施
跟踪cosmicstack-labs/mercury-agent GitHub仓库以获取此集群的修复;将代理的shell权限层视为不可靠,直到修补,并在主机/容器边界处添加独立命令允许列表。