AI coding 工具
Reasonix 1.34 加入沙箱化 MCP Apps,並修補 DNS rebinding 與 Git filter 執行邊界
Reasonix 1.34.0 讓 CLI 與桌面端處理 MCP 多輪互動及 Apps,嵌入內容改由沙箱環境呈現。新版也封堵六項 `serve` 與 Git 安全缺口,並為能力調用加入平行排程、審查預算及量測指標。

開源 coding agent Reasonix 1.34.0 把 MCP 互動從單次工具呼叫擴充至多輪流程及桌面 Apps,並以沙箱渲染 Apps 回傳的互動內容。這使 MCP server 不只提供 JSON 工具結果,也能在桌面客戶端呈現可操作介面;對工程團隊而言,新增的渲染層同時成為新的信任邊界,必須把內容隔離、來源驗證及工具權限分開處理。
另一項核心變更是 `use_capability` 控制。Reasonix 為能力選擇加入速度與品質模式、平行排程、review budget 及 metrics,目標是在不破壞前綴快取的前提下調度工具或子能力。該專案本身以固定、穩定的上下文前綴降低 DeepSeek 類 API 的快取成本;因此能力描述、審查內容及工具結果若頻繁改動位置,可能抵銷快取收益。新版將這些控制集中到能力層,但官方尚未公開延遲、token 成本或任務成功率的對照數據。
安全方面,維護者表示一次修補六個 `serve` 與 Git 邊界缺口,公開摘要列出的問題包括 DNS rebinding、預覽功能越界讀取,以及 Git clean filter 在代理操作儲存庫時被觸發執行。後兩者尤其值得注意:僅把工作區視為資料目錄並不足夠,Git 屬性與 filter 設定也可能形成程式碼執行路徑。自訂模型供應商的模型探索與聊天現在共用相同網路政策,串流失敗亦會顯示,不再出現模型清單可讀、實際聊天卻無回應的隱性分流。
相容性方面,新版修正 MCP Streamable HTTP 與無狀態 bridge 的問題,並固定 Go MCP SDK 版本;`/resume` 後建立新工作階段遺失寫入權限的 500 錯誤也已處理。部署者應先重測現有 MCP server、代理與自訂 provider,尤其是 Apps 的內容安全政策、無狀態連線恢復及 Git filter 行為。版本說明沒有提供 CVE、攻擊利用證據或第三方安全審計,因此「封堵」不代表所有相關攻擊面已完成驗證。