AID-H-021.005
極高
AI Coding-Agent Workspace Activation Trust Gate
啟用新工作區或變更過的工作區前,以不執行方式檢查 .git/config 與其他可能帶入命令的設定,顯示完整 activation manifest;在精確的工作區信任決策前,讓 Git 上下文蒐集維持受限。
資安團隊 Manifold Security 在評估 7 款主流 AI 程式碼代理工具時,發現了 8 項名為 GitSpawn 的安全漏洞。當開發者透過壓縮檔或共享資料夾開啟一個保留了完整本機 .git 目錄的專案時,Git 在執行 status、diff 或背景收集專案脈絡時,會讀取並執行 .git/config 中設定的 core.fsmonitor 命令;更嚴重的是,這個執行時間點早於 AI 工具跳出「是否信任此工作區」的確認提示。此為受控實驗室驗證,並非真實惡意攻擊事件,且一般透過 git clone 下載的專案預設不會包含此本機設定。