Критическое обновление безопасности: устранена уязвимость RCE через .env, добавлены новые блокировки переменных окружения.
- Fixed: Исправлена критическая уязвимость GHSA-7j6g-gw2r-mw48 (CWE-94), позволявшая выполнять произвольный код через вредоносный .env файл.
- Fixed: Расширен список блокируемых переменных окружения для Python, Node.js и пакетных менеджеров (NPM, YARN, PNPM, COREPACK, GIT).
- Fixed: Исправлена очистка отмененных подключений MCP-клиентов.
- Fixed: Восстановлена корректная работа проверки версий Python в Windows PowerShell.
- Added: Добавлен китайский перевод руководства по DeepSeek harness.