← 패치노트

수정 2026-05-20

v1.9.150

2026-05-20

Sandboxing — `runCommandSafe()` wrapper + REPL slash-commands (3중 LLM 합의 #3 / Codex 권고).

핵심 변경

**cwd jail** — cwd 가 root 밖 (path traversal) 이면 즉시 exit 126 + blocked: 'cwd_jail' 기록
**shell:false 기본** — shell injection 표면 차단. allowShell: true 시만 shell:true (npm/pytest 호환)
**env scrub** — 안전 화이트리스트만 통과 (PATH, HOME, TMP, LEERNESS_*, NPM_CONFIG_*, ...)

GitHub 릴리스 v1.9.150 →