Gemini CLI 补丁阻止未信任工作区的零点击 RCE
luisfelipe-alt · ghdev · 2026-07-21
这是一条关于 Google Gemini CLI 的安全修复 PR,目标是防住未受信工作区里的 零点击 RCE 和环境变量污染。
补丁的核心变化是:在工作区信任校验完成前,不再加载工作区内的 .env / .gemini/.env;同时用 AsyncLocalStorage 和 process.env 的 Proxy 做任务级隔离,减少不同任务之间的环境串扰。
要点:
- 把环境加载推迟到工作区信任检查之后
- 未受信工作区直接忽略本地 .env 文件
- 只读取用户家目录下已信任的环境文件
- 通过任务级环境隔离降低 RCE 和环境污染风险
「编程与Agent」频道最新
- NVIDIA 称 Nemotron 3 Ultra 在 RTL 芯片设计任务上达 97.1% — NVIDIAAI · 2026-07-27
- 东京 Agent Forge 黑客松一天做出可上线 AI agents — DavidBennett__ · 2026-07-27
- 长周期智能体最终需要不可变事件日志 — sebpaquet · 2026-07-27
- 实测智能体数据科学工作流:代码能跑但常答错问题 — hugobowne · 2026-07-27
- 一个 VS Code 扩展给 Alchemy 模板加上 Markdown 高亮 — samgoodwin89 · 2026-07-27
- Claude 的 Stripe MCP 连接器被吐槽频繁断连几乎不可用 — evielync · 2026-07-27