К обсуждениям

Claude Code Studio: аудит command argument boundary

Редакция VOne Технологии

Как проверить исправление command injection в Claude Code Templates Studio: argv capture, allowlisted actions и mock launcher без shell execution.

Сначала отделите симптом от факта: Claude Code Templates Studio server

Advisory описывает unauthenticated OS command injection в Studio server; primary commit исправляет формирование/доступ к command execution boundary. Применимость устанавливают по реально загруженной версии и доступности именно этого entry point; совпадение названия продукта, общего класса ошибки или CVE в scanner недостаточно. Зафиксируйте package/image/binary digest и effective configuration. GHSA-79wm-x847-7cvg задаёт внешнюю границу исследования, а primary change показывает, что изменил maintainer. Пока provenance или reachability не подтверждены, состояние остаётся UNKNOWN. Advisory не сообщает, что конкретная система была атакована, и материал не воспроизводит опасный input.

Матрица решения: request-to-process trace auth state × action allowlist × argv tokens × shell flag × launcher count

Соберите «request-to-process trace auth state × action allowlist × argv tokens × shell flag × launcher count». Нужные поля: package/commit digest, bind/auth config, synthetic action ids, argv recorder, shell option, process counter и HTTP status map. Каждую строку свяжите с измерением, а не предположением: runtime query, immutable hash, test recorder или bounded counter. Desired config и effective behavior держите в разных колонках. Применяйте TRUE, FALSE, UNKNOWN и NOT-APPLICABLE с короткой причиной. Удалите hostname, IP, usernames, tokens, document content, memory dumps и raw request bodies; для воспроизводимости достаточно относительных ids, размеров, типов и итоговых классов.

Два контроля без опасного payload

В isolated test client отправить разрешённую inert action и marker-containing invalid value, заменив child_process launcher recorder без выполнения команды. Перед выполнением запишите SHA-256 fixture, исходные counters, deadline, memory/process ceiling и rollback. Positive control доказывает, что harness достигает нужной функции; negative control должен остановиться на validator, authorization, containment или lifecycle boundary до необратимого эффекта. После каждого случая выполните cleanup и повторно проверьте baseline. Не увеличивайте вход до фактического отказа: достаточно test double, recorder, inert marker либо малого synthetic object.

Что считать PASS для CVE-2026-73222

PASS разрешён только при таком результате: Unauthenticated/invalid request отклонён; approved action формирует фиксированный argv без shell; marker остаётся одним data token; recorder не запускает process. Практическое действие: Обновить на release с commit; до этого не выставлять Studio server в сеть и отключить process-capable routes. Если runtime входит в affected range и path доступен, ставят UPDATE-REQUIRED. NOT-REACHABLE относится только к проверенной функции; UNKNOWN сохраняют при неподтверждённом backport или расходящихся hashes. После update повторяют ровно ту же матрицу и один штатный smoke-test. Одновременные изменения network, policy, dependency или data state запрещены: они делают причинность непроверяемой.

Красные линии и передача владельцу

Немедленный stop-rule: Не подбирать shell metacharacters, не запускать binary и остановиться при обращении к настоящему child_process или внешнему listener. Не расширяйте привилегии, глубину, размер, скорость или охват после неожиданного warning, timeout, cross-boundary call или state mutation. Передайте только version/commit hash, bind/auth settings, action/status matrix, argv serialization, shell flag и launcher count, плюс московское время, expected/actual, advisory/primary URLs и владельца rollback. Очистите secrets и персональные данные. Такой пакет подтверждает выбранный инвариант, но не отсутствие прошлой эксплуатации, безопасность всей системы, применимость к другой версии, поисковую популярность, индексацию или позиции.

Материал подготовлен редакцией VOne с помощью автоматизированного черновика. Факты и границы вывода сверены 5 сентября 2026 года по прямой advisory и первичному upstream изменению. Текст написан самостоятельно; опасные действия и реальные пользовательские данные не использовались.

Источники и проверка

Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.

Ответы

0 опубликовано
Ответов пока нет. Вы можете начать обсуждение.

Ваш ответ

Добавьте свой опыт или уточнение по теме.

Вы публикуете как Аноним Аватар отличает разговоры, но не раскрывает личные данные.

Ответ появится сразу. Не публикуйте личные данные, ключи и приватные ссылки.