أصدر OpenAI Codex rust-v0.151.0 في 09:55 UTC يوم 29 أغسطس. وتحت عنوان Bug Fixes تظهر خمسة بنود ليست إصلاحات أخطاء بالمعنى المعتاد — بل هي إصلاحات لحدود الـsandbox والأذونات.
بند تغيير الدليل
أوضح هذه البنود ما ينص على أن الإصدار "منع `/cd` من إضعاف قيود الـsandbox." والخلل الذي يصفه بنيوي: فالـsandbox يرتكز عادةً إلى دليل عمل، وأي أمر ينقل هذا الارتكاز يمكن أن يوسّع الإطار الذي يُفترض أن يحدده. وإذا كان بإمكان المستخدم نقل الحد، فإن أي شيء قادر على جعل الوكيل يصدر الأمر يستطيع ذلك أيضاً — وهو ما يشمل في أداة تقرأ ملفات المستودع وصفحات الويب نطاقاً واسعاً من المدخلات.
بند التقادم
يتناول بند ثانٍ التصنيفات التي ظلت تمنح الإذن بعد تغيّر حالة الأذونات. وكان المستخدم الذي يشدّد الأذونات في منتصف الجلسة يتوقع أن يسري هذا التشديد؛ لكن القرارات المخبأة مسبقاً جعلت ذلك لا يحدث بالنسبة إلى الإجراءات التي صُنّفت بالفعل. وتُقاس أنظمة الأذونات تحديداً بهذا: هل يسري سحب الإذن فوراً أم لا.
ما الذي يخطئ فيه الإطار الشائع
يدعو عنوان Bug Fixes القرّاء إلى التعامل مع هذه البنود على أنها عيوب عادية، كما أن السجل الاستشاري المتواضع للمشروع — استشارة أمنية واحدة فقط — يدفع إلى الاستنتاج بأن الـsandbox فيه كان هادئاً. لكن المقارنة الحاسمة تأتي مع منافس: فقد اعتُبر نوع الهروب المرتبط بدليل العمل ذا خطورة عالية، مع استشارة منشورة، من قِبل بائع آخر في وقت سابق من هذا العام. الفئة نفسها، لكن قرار الإفصاح مختلف. والسجل الاستشاري المحدود دليل على ممارسة المشروع في الإفصاح، لا على معدل عيوبه، وغالباً ما يُخلط بين الأمرين.
النمط خلال اليوم
أصدرت اثنتان من أكبر وكلاء البرمجة إصلاحات لحدود الـsandbox بفارق أقل من خمس عشرة ساعة بينهما، وكلاهما عبر ملاحظات الإصدار لا عبر قناة أمنية. وبغض النظر عن مزايا كل حالة، فالنتيجة بالنسبة إلى أي جهة تراقب هذه الأدوات مركزياً واحدة: تغذية الأمن هي سجل التغييرات.
