plugin-dev: 文档中描述的「数据库日志记录」钩子示例中存在 SQL 注入漏洞

作者: SmartNightly创建于 2026年9月16日更新于 2026年9月16日

`Database Logging` 示例在钩子编写参考中将原始钩子负载插入到 SQL 字面串中。它被提交为推荐模式,因此预期结果是人们将其粘贴到指向真实 `$DATABASE_URL` 的真实 `PreToolUse` 钩子中。

内容来源: anthropics/claude-plugins-official