Gemini CLI 修复安全漏洞:阻止扩展通过环境变量注入代码

amelidev · ghdev · 2026-08-18

Google Gemini CLI 的一个 PR 修复了扩展更新可能绕过用户同意检查并向 MCP 服务器进程注入未授权环境变量的问题。

修复详情:

该 PR 还添加了自动化单元测试以验证这些修复的有效性。

原文链接 →

「Infra」频道最新

更多「Infra」频道 AI 资讯 →