수정 2026-06-09
v1.12.2
MCP unknown-tool 임의경로 쓰기 차단 (14th 버그헌트, UR-0181)
🧹 MCP 사용통계 기록을 도구 검증 후로 — unknown tool 의 임의 경로 쓰기 차단.
핵심 변경
_bumpMcpUsage(사용 통계 쓰기)가 **unknown-tool 검증 전**에 실행돼, 미등록 도구 호출로도 임의 경로에 .harness/cache 가 생성됐음 → **검증 후(알려진 도구만)로 이동**.
**selftest 206→207** (bump 위치 와이어), e2e 365/365. 프로젝트-scoped 가둠은 opt-in 플래그로 별도 검토(backlog).
patch(1.12.2, 같은 minor) — R-0011 정책상 npm 미배포. 14th 잔여: UR-0182(lazy TODO)·UR-0183(session close 정직성).