보안 ★ 2026-06-07
v1.9.407
MCP feature_link 권한경계 + NaN --limit 가드 (8번째 버그헌트, UR-0111)
MCP 권한경계 — read-only로 잘못 선언된 그래프-변경 도구 수정 + NaN --limit 가 결과를 조용히 숨기던 것 차단.
핵심 변경
**feature_link**: requiredTier: 'read-only' 인데 실제로는 feature 그래프에 엣지를 **추가(mutate)** → read-only tier로 제한된 에이전트가 예기치 않게 상태 변경 가능(권한경계 위반). 형제 feature_add 는 올바르게 safe-write. (감사: read-only 59종 중 mutation 키워드 7건 의심 → 비판검토로 feature_link 만 진짜, 나머지는 조회/등록된/DELETE archive 등 read 문맥 false-positive.)
**NaN --limit**: --limit abc → parseInt('abc')=NaN → slice(0,NaN)=[] → 모든 결과를 조용히 숨김(음수/0도 동일).
feature_link requiredTier → safe-write (feature_add 와 일관).