
AI 코딩 에이전트 인프라에 대한 공개 보안 연구. CVE-2026-22812 및 CVE-2026-22813에 대한 에이전트 실행 가능한 수정 매니페스트.
AI 코딩 에이전트 인프라에 대한 공개 보안 연구.
Hodge Luke Digital Intelligence Agency 발행
이 저장소에는 AI 코딩 에이전트 플랫폼에 대한 보안 연구, 취약점 분석, 그리고 수정 가이드가 포함되어 있습니다. 모든 권고에는 에이전트 실행 가능 수정 매니페스트(agent-executable remediation manifest) 가 포함되어 있습니다 — 이는 AI 코딩 에이전트가 직접 읽고 실행할 수 있는 구조화된 문서입니다.
대부분의 보안 권고는 무엇이 잘못되었고 무엇을 해야 하는지 알려줍니다. 하지만 여전히 직접 실행해야 합니다.
저희 권고에는 수정 매니페스트가 포함되어 있습니다 — STOP_IF 조건, 자격 증명을 위한 ASK_USER 지시, 그리고 REPORT 체크포인트로 구성된 구조화된 지침 세트입니다. 매니페스트를 복사하세요. AI 코딩 에이전트의 채팅에 붙여넣으세요. 그리고 "이것을 실행하세요." 라고 말하세요.
에이전트는 매니페스트를 읽고 각 단계를 순서대로 실행하며, 조건이 충족되지 않으면 중지하고, 자격 증명이 필요할 때만 요청합니다. 추측하지 않습니다. 건너뛰지 않습니다.
이것이 2026년에 보안 권고가 작동해야 하는 방식입니다.
빠른 시작: advisories/CVE-2026-22812-22813/remediation.md을 열고, 매니페스트를 복사한 후 AI 에이전트에 붙여넣으세요.
advisories/
CVE-2026-22812-22813/
ADVISORY.md # 기술 요약
remediation.md # 에이전트 실행 가능 수정 매니페스트
exposure-data.md # 출처 기반 노출 통계
SOURCES.md # 전체 인용 목록
hardening/
linux-vps.md # Ubuntu/Debian용 레이어 4 강화
macos.md # macOS용 레이어 4 강화
완전한 취약점 분석, 재현 방법론, 그리고 5계층 심층 방어 아키텍처는 블로그 게시물로 게시되었습니다:
당신의 AI 코딩 에이전트는 당신의 머신에 대한 루트 액세스 권한을 가지고 있습니다. 다른 것도 그런가요?
FORGE는 이 연구에서 설명된 5계층 방어 아키텍처를 원커맨드 배포로 구현합니다. 일회성 $47. 당신의 VPS. 당신의 코드. 반복 요금 없음.
발견 사항을 제출하는 방법은 CONTRIBUTING.md를 참조하세요.
MIT — 연구는 무료입니다. 인프라를 보호하는 데 사용하세요.
Hodge Luke Digital Intelligence Agency forge.useacceda.com