← 패치노트

보안 ★ 2026-06-06

v1.9.365

안정화⑤ 외부리뷰 CV-6: 시크릿 스캐너 FP/FN 정밀도 (UR-0081)

🛠 외부 멀티모델 리뷰 안정화 시리즈 5탄 — 시크릿 스캐너 오탐(placeholder/자기 .env) 억제 + 미탐(unquoted) 보강.

핵심 변경

**FP**: secret: "change-me" 같은 placeholder 경보(Opus), 사용자가 토큰 채운 gitignored .env 경보(Sonnet, 설계 모순 — .env 는 gitignored 안전 보관소).
**FN**: 따옴표 없는 KEY=secret123 미탐(Opus, 패턴이 따옴표 강제).
provider 19종 정탐 6/6 양호(FP 없음).

GitHub 릴리스 v1.9.365 →