← 패치노트

보안 ★ 2026-07-07

v1.35.15

codex 협업 라운드 ⑤: encoding check 적대적 헌트 — 파괴적 --apply + FP/FN 5종 수정

사용자 지시 "codex와 협업" 라운드 ⑤ — gate 임베드 `encoding check` + 변형 `env encoding-check --apply` 적대적 헌트.

핵심 변경

**FP — 순수-ASCII .bat 이 gate 를 거짓 실패.** .bat missing chcp 65001 이 내용과 무관하게 모든 .bat 에 발화 → @echo off 만 있는 ASCII 배치도 exit 1. 비-ASCII 바이트가 있을 때만 경고하도록 게이팅(CP949 오손 위험이 실제로 있을 때만).
**FN — .cmd 가 gate 에서 미스캔.** .cmd 가 SCAN_TEXT_EXT 에 없어 encodingCheck/scanSecrets 가 .cmd 를 전혀 안 봄(반면 env encoding-check 는 .cmd 스캔 → 불일치). .cmd 추가 + .bat 와 동일 규칙(chcp 검사 · BOM 예외) 적용.
**codex #4 DESTRUCTIVE — --apply 가 CP949 파일을 손상.** env encoding-check --apply 가 비-ASCII+no-BOM 파일에 transcode 없이 UTF-8 BOM 만 붙임 → CP949 본문에 BOM 을 붙이면 'UTF-8 이라 주장하는 CP949' 손상본(mojibake 악화). **재현 확정**(CP949 .ps1 → BOM+CP949). 수정: **유효 UTF-8 본문일 때만 BOM 추가**, 비-UTF-8 은 skip(수동 transcode 안내). 추가로 .bat/.cmd 는 BOM 이 cmd.exe 코드페이지를 안 바꾸므로 skip(첫 줄 chcp 65001 안내) — 이제 --apply 는 유효-UTF-8 .ps1(PS5.1 이 BOM 으로 UTF-8 인식) 에만 작용. .sh/shebang 가드(1.9.409)와 동류.

GitHub 릴리스 v1.35.15 →