摘要

Gemini CLI 0.61 nightly 新增确认门:不可信上下文若尝试修改构建文件或引入不可信 flag,执行前会被拦截。同期沙箱补丁收紧文件系统边界、凭据处理、符号链接检查与运行时状态隔离。这仍是 nightly 预发布,只能说明 Google 的安全方向,不能当作稳定接口。

为什么重要
对评估 coding agent 的团队来说,构建文件和工具 flag 是不可信仓库内容通向命令执行的高风险路径。这个确认门值得跟踪并做对抗测试,但生产策略应等待 stable 版本与明确的行为保证。
技术细节
版本 v0.61.0-nightly.20260912.g9c1b0a610;2026-09-12T01:25:00Z 发布;预发布
提示注入确认门 PR #29250 对修改构建文件和不可信 flag 引发的间接提示注入增加确认与阻断
沙箱加固 PR #29214 收紧文件系统边界、凭据暴露、符号链接处理与运行时状态隔离
可用性 GitHub nightly release;本扫描窗口内没有 stable 0.61 版本
标签
gemini-cliagent-securityprompt-injectionsandboxdeveloper-tools