Gemini CLI 补丁阻止未信任工作区的零点击 RCE
luisfelipe-alt · ghdev · 2026-07-21
这是一条关于 Google Gemini CLI 的安全修复 PR,目标是防住未受信工作区里的 零点击 RCE 和环境变量污染。
补丁的核心变化是:在工作区信任校验完成前,不再加载工作区内的 .env / .gemini/.env;同时用 AsyncLocalStorage 和 process.env 的 Proxy 做任务级隔离,减少不同任务之间的环境串扰。
要点:
- 把环境加载推迟到工作区信任检查之后
- 未受信工作区直接忽略本地 .env 文件
- 只读取用户家目录下已信任的环境文件
- 通过任务级环境隔离降低 RCE 和环境污染风险
「编程与Agent」频道最新
- Bugbot 拒绝一个会破坏路径隔离的 MCP 权限标志 — zeeg · 2026-07-27
- 一个 GPT-5.6 agent 在看家,另一个在做恶搞说唱 — repligate · 2026-07-27
- Agent 复用已登录浏览器后,风控问题反而解决了 — armanidev_ · 2026-07-27
- 论文提出图拓扑可成为 AI Agent 核心框架 — theomitsa · 2026-07-27
- Claude Code 桌面版新增 UI 标注反馈编辑 — EricBuess · 2026-07-27
- Anthropic 称 Claude Code 删掉 80% 系统提示词仍不掉分 — krishnan · 2026-07-27