Gemini CLI 修复披露 MCP 只读状态仅是服务器声明
cybrdude · ghdev · 2026-07-27
- google-gemini/gemini-cli 的一个 PR 修改了 Plan Mode 的确认提示:当 MCP 工具是由服务器声明“只读”时,界面会明确告诉用户这一点,并注明 Gemini CLI 并未验证这个声明。
- 这次修复的核心问题是:readOnlyHint 来自 MCP 服务器自身,Gemini CLI 直接据此把工具从 Plan Mode 的 deny-all 流程提升到 askuser,等于让服务器影响哪些工具会进入确认流程。
- 现在依然不会静默执行,仍然会弹出确认,但提示语把“只读状态其实是服务器主张”这层信任边界说清楚了。
- 代码改动包括新增 serverDeclaredReadOnly 字段、从 readOnlyHint 传递该标志,以及更新测试和确认弹窗的布局处理。
「编程与Agent」频道最新
- Alchemy 新增 Kubernetes 文档中心,从 kind 集群到 EKS 部署全流程 — samgoodwin89 · 2026-09-23
- Rat Stack:把应用和云写成一个类型化程序,让 AI agent 可靠地搭建部署 — samgoodwin89 · 2026-09-23
- 「还记得 Tab 补全吗」:编码方式两年间的狂飙变迁 — yoobinray · 2026-09-23
- 调查:1/4 的 AI Agent 处于无人监控状态 — rseroter · 2026-09-23
- Massive 联手 Coinbase,AI Agent 可付费获取实时市场数据 — kleffew94 · 2026-09-23
- optimAIzr:本地 CLI 找出 AI 用量浪费,支持 Claude Code 与 Codex 省钱 — stichstichstich · 2026-09-23