摘要
Gemini CLI 0.61 nightly 新增确认门:不可信上下文若尝试修改构建文件或引入不可信 flag,执行前会被拦截。同期沙箱补丁收紧文件系统边界、凭据处理、符号链接检查与运行时状态隔离。这仍是 nightly 预发布,只能说明 Google 的安全方向,不能当作稳定接口。
为什么重要
对评估 coding agent 的团队来说,构建文件和工具 flag 是不可信仓库内容通向命令执行的高风险路径。这个确认门值得跟踪并做对抗测试,但生产策略应等待 stable 版本与明确的行为保证。
技术细节
| 版本 | v0.61.0-nightly.20260912.g9c1b0a610;2026-09-12T01:25:00Z 发布;预发布 |
|---|---|
| 提示注入确认门 | PR #29250 对修改构建文件和不可信 flag 引发的间接提示注入增加确认与阻断 |
| 沙箱加固 | PR #29214 收紧文件系统边界、凭据暴露、符号链接处理与运行时状态隔离 |
| 可用性 | GitHub nightly release;本扫描窗口内没有 stable 0.61 版本 |
标签
gemini-cliagent-securityprompt-injectionsandboxdeveloper-tools