返回首頁

GitHub Repo

claude-mem 13.25.3 禁止透過 HTTP 改寫 Claude CLI 執行檔路徑

新版縮小本機設定介面的可寫範圍,並調整遙測錯誤訊息的遮蔽順序。本機請求仍沿用既有信任模型,帶引號憑證的遮蔽疑點也尚待確認。

Adam majewski · CC BY-SA 4.0 · Image source
zh-Hant

claude-mem 於 9 月 21 日發布 13.25.3,收緊本機設定寫入及遙測錯誤訊息的遮蔽規則。這套替程式代理保存跨工作階段記憶的工具,將模型摘要、歷史資料與網頁設定介面接到背景 worker;本次改動直接涉及這個程序可以啟動哪個執行檔。公告另註明,npm 套件發布分開處理,GitHub 標籤不能直接視為所有安裝管道均已更新。[版本公告](https://github.com/thedotmack/claude-mem/releases/tag/v13.25.3)

維護者指出,原本不要求驗證的設定端點允許寫入 `CLAUDE_CODE_PATH`,worker 後續會把它當成 Claude CLI 執行檔路徑。新版將此欄位移出 HTTP 寫入清單,即使前端把讀到的設定原樣送回,也不再改寫它。這切斷了「修改設定便能改變被啟動程式」的路徑。[修補說明](https://github.com/thedotmack/claude-mem/pull/4166)

需要自訂路徑的使用者,現在須透過設定檔或環境變數處理,網頁欄位改為唯讀。官方設定文件也明載 worker 預設綁定本機回送位址、沒有一般請求驗證;因此這次調整的範圍,是在原有本機信任模型內限制敏感欄位,不能當作多使用者服務的完整權限隔離。[設定文件](https://docs.claude-mem.ai/configuration)

瀏覽器寫入另增加來源檢查,拒絕來源與目標使用不同本機連接埠的設定請求;沒有 Origin 標頭的命令列與 hook 呼叫仍沿用既有行為。Gemini、OpenRouter 金鑰也因網頁設定需求而保留可寫。這表示部署者除了核對版本,仍須確認實際監聽位址與轉送方式是否符合本機使用前提。[修補內容](https://github.com/thedotmack/claude-mem/pull/4166)

遙測部分改為先移除網址中的查詢參數與帳密,再縮減路徑,降低處理順序留下祕密的機會。不過,自動審查另回報帶引號的憑證賦值字串可能漏過遮蔽;目前查得的討論不足以確認該疑點已修復,不能宣稱錯誤文字已全面安全。[審查紀錄](https://github.com/thedotmack/claude-mem/pull/4166)

官方文件提供獨立關閉錯誤追蹤的 `CLAUDE_MEM_TELEMETRY_ERRORS=0`,以及只印出預計傳送內容、不送出網路請求的偵錯模式。工程團隊可用不含真實憑證的測試錯誤,核對遮蔽結果與安裝版本,再決定是否啟用錯誤遙測。[遙測文件](https://docs.claude-mem.ai/telemetry)

來源

  1. claude-mem v13.25.3 Release
  2. PR #4166:限制 CLAUDE_CODE_PATH 寫入與遙測遮蔽
  3. Claude-Mem Configuration
  4. Claude-Mem Telemetry
  5. Claude-Mem Introduction