Gemini CLI 修复披露 MCP 只读状态仅是服务器声明
cybrdude · ghdev · 2026-07-27
- google-gemini/gemini-cli 的一个 PR 修改了 Plan Mode 的确认提示:当 MCP 工具是由服务器声明“只读”时,界面会明确告诉用户这一点,并注明 Gemini CLI 并未验证这个声明。
- 这次修复的核心问题是:readOnlyHint 来自 MCP 服务器自身,Gemini CLI 直接据此把工具从 Plan Mode 的 deny-all 流程提升到 askuser,等于让服务器影响哪些工具会进入确认流程。
- 现在依然不会静默执行,仍然会弹出确认,但提示语把“只读状态其实是服务器主张”这层信任边界说清楚了。
- 代码改动包括新增 serverDeclaredReadOnly 字段、从 readOnlyHint 传递该标志,以及更新测试和确认弹窗的布局处理。
「编程与Agent」频道最新
- 东京 Codex Meetup 将讨论 CLI 贡献与智能体工作流 — paw_lean · 2026-07-28
- 开源基准工具可安全统计 coding agent token 消耗 — bestofdesp · 2026-07-28
- Matt Pocock 说 AGENTS.md 修剪课成了整门课最长一节 — mattpocockuk · 2026-07-28
- 更强模型也可能拖垮产品,先做生产任务测试 — max_gladysh · 2026-07-28
- Claude Code 主打终端内代理取代复制粘贴式开发 — Aiden_Tech_Ai · 2026-07-28
- 把 Claude Code 变成设计流水线,而不是一次性提示词 — PrajwalTomar_ · 2026-07-28