Gemini CLI 补丁阻止未信任工作区的零点击 RCE
luisfelipe-alt · ghdev · 2026-07-21
这是一条关于 Google Gemini CLI 的安全修复 PR,目标是防住未受信工作区里的 零点击 RCE 和环境变量污染。
补丁的核心变化是:在工作区信任校验完成前,不再加载工作区内的 .env / .gemini/.env;同时用 AsyncLocalStorage 和 process.env 的 Proxy 做任务级隔离,减少不同任务之间的环境串扰。
要点:
- 把环境加载推迟到工作区信任检查之后
- 未受信工作区直接忽略本地 .env 文件
- 只读取用户家目录下已信任的环境文件
- 通过任务级环境隔离降低 RCE 和环境污染风险
「编程与Agent」频道最新
- Cognition SWE-2 用 KKT 对偶优化长度惩罚,一次 RL 推移 Pareto 曲线 — YouJiacheng · 2026-09-11
- 首届 Three.js 大会落地巴黎,AI 正缩短从想法到原型的距离 — OdinLovis · 2026-09-11
- 观点:Agent 真正的瓶颈是企业数据工程能力 — dhruv2038 · 2026-09-11
- 实测戳破 RTK 省钱神话:token 省了,账单分文未降 — Bartaseth · 2026-09-11
- GPT-6 Astra 用时 44 小时通关含敌人 Factorio,API 成本约 4500 美元 — liminal_bardo · 2026-09-11
- 投资分析师求教:如何用 Claude 搭建尽调 Agent 工作台 — Careless_Tie2286 · 2026-09-11