关键信息 漏洞类型 shell injection - 原因:在写入 claude CLI keychain 凭据时,可能存在 shell 注入漏洞。 修复措施 消除 shell 调用 - 通过使用 替换原来的 shell 调用,避免了 shell 注入的问题。 相关修改文件 代码示例 提交记录 提交者:steipeite 提交时间:上周 提交备注: - 关联的 Pull Request #15924 安全改进 防止通过 OAuth token 的恶意值和命令替换(backtick command substitution)引起的 shell 注入。