[SECURITY]:默认的相撞执行路径跳过自动不安全命令检测

作者: rahulT-17创建于 2026年4月29日更新于 2026年4月29日

嗨,谢谢你的代理Seek

我可能错过了原定的行为, 但我可以复制 自动不安全命令检查 不运行在默认的击打执行路径。

□ 总结 代理Seek自动不安全命令检测 在正常情况下从不呼叫 操作, 因为 safe mode 被硬码为 False 在“工具”类中,从未设置为 True 密码库的任何地方

□我所证实:

  • 来源/工具/工具.py将 " safe-mode " 缩写为 " False " 。
  • 出处/代理/代理.py调用"tool.execute([block])"而不通过安全旗.
  • [来源/工具/Bash Interpretter.py](来源/工具/Bash Interpretter.py#L46)只在安全-mode'是True'时才称为`is anny unsafe ()'。
  • [来源/工具/ safety.py](来源/工具/ safety.py#L4)似乎也有一个错误的条目,将路线'和-力量'合并成一串。

□ 证据

  • [工具.py:44] 初始化[自. safe mode = false]
  • [agent.py:274] 调用 [tool.execut ([block]]] 而不通过安全旗来被击毙.
  • [Bash Internationalter.py:46] 只有在[self.safe mode]是 True时才拨打 [is any unsafe (].
  • [security.py:4] 在"路由"后有一个缺失的逗号,将两个预定条目倒入"路由-力".
  • 我也在运行时验证了这一点: 默认路径 [is any unsafety (]] 没有被调用; 在设置 [safe mode = True] 后, 它被调用过一次 。

□运行时间证明:

  • 在默认设置下,“is any unsafety()”没有被调用。
  • 在设定`安全-模式= True'之后, " is any unsafe () " 被调用一次。
  • 不安全的指挥清单目前单列 " 路线部队 " 。

□观察出: 页:1 安全 mode=虚假电话后: 0 在 safe mode=True电话后:1 ["行道-力量"] 虚假 虚假 虚假 虚假


□ 影响 :
在正常的代理流中,bash命令可以在不自动不安全命令过滤的情况下运行,除非手动启用 safe mode.

** 如果这是有意的行为,请告诉我。 如果不是,我很乐意打开一个带有固定和回归测试的公关

内容来源: Fosowl/agenticSeek