Gemini CLI 补丁阻止未信任工作区的零点击 RCE

luisfelipe-alt · ghdev · 2026-07-21

这是一条关于 Google Gemini CLI 的安全修复 PR,目标是防住未受信工作区里的 零点击 RCE 和环境变量污染。

补丁的核心变化是:在工作区信任校验完成前,不再加载工作区内的 .env / .gemini/.env;同时用 AsyncLocalStorage 和 process.env 的 Proxy 做任务级隔离,减少不同任务之间的环境串扰。

要点:

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →