AID-H-026.003
極高
Pre-Execution Static Scan
repo 中繼資料一旦被接進 Codex 的初始化指令,就會變成可執行的輸入。複製 repo、checkout 或環境初始化指令真正執行前,應先掃描最後形成的指令或可執行設定檔,擋下 shell 特殊字元、命令替換、隱藏 Unicode 空白和把資料送出去的可疑模式;同時,底層也要改用結構化的程序呼叫,而不是把字串直接拼成 shell 指令。