← 패치노트

보안 ★ 2026-07-09

v1.36.4

database 렌즈 recall: 내용 기반 DB 감지 (dogfood FN) — 평범한 이름의 DB 모듈도 렌즈 노출

도그푸드에서 발견한 recall gap(FN) 소진.

핵심 변경

신규: _isDbContentText / _anyDbContentInFiles / _withDbDomain — verify-claim 이 주장 파일의 **내용**에 실제 DB 드라이버 import(node:sqlite/pg/mysql2/better-sqlite3/typeorm/prisma 등) 또는 산문엔 거의 없는 완결형 SQL 문장(SELECT…FROM…WHERE/UPDATE…SET…WHERE/CREATE TABLE/INSERT INTO/ON CONFLICT/BEGIN IMMEDIATE)이 있으면 database 렌즈를 보강 노출.
FP 가드: 단일 키워드(database/select/from/where = 영어 단어)만으로는 안 켬 — 드라이버 import 또는 근접 다중 SQL 키워드 조합만. 산문/비-DB 코드 회귀 0(selftest 행위 검증).
안전: 코드 파일(.js/.mjs/.ts/.py 등)만, 512KB 이하만 읽음. path-기반 매핑은 그대로 두고 **추가 보강**만(비파괴). advisory 렌즈라 게이트 아님.

GitHub 릴리스 v1.36.4 →