Gemini CLI 安全加固:工作区路径边界与符号链接解析强化
jesussamuel-byte · ghdev · 2026-09-03
google-gemini/gemini-cli 的一个社区 PR(#29170)系统性强化了 CLI 的工作区边界检查与符号链接解析,横跨命令安全启发式、文件发现服务和目录列举工具,覆盖 POSIX 与 Windows。
- POSIX 命令安全:为 cat、grep、find 等文件读取类工具的目标参数增加 isPathEscapingWorkspace 检查,防止参数越出工作区根目录或经符号链接指向外部;无法静态验证的 shell 变量与 展开一律视为不安全。
- 符号链接命令:ln -s 类调用现在需要用户确认。
- Windows 侧:dir、type、get-content 等工具补齐同样的边界与符号链接校验。
- 架构调整:SandboxManager 各实现改为同时传递 cwd 与工作区根目录,把有效目录上下文传给安全评估器;FileDiscoveryService 用 isWithinRoot 忽略指向项目外的链接。
对做编码 agent 沙箱的人来说,这是一份可参考的路径边界防御实现。
「编程与Agent」频道最新
- Fable 5.1 生成 three.js 网站实测:快且精准,但细节仍需人把关 — repligate · 2026-09-03
- SentinelX 开源:让 LLM 安全接管你的 Linux 服务器终端 — CarolusX74 · 2026-09-03
- 连载 30 天:用 fable 5.1 给户外机器人写出无线手柄控制器 — _Stocko_ · 2026-09-03
- 试水 AmpCode:可用 ChatGPT 订阅、每线程一台云电脑,槽点是吉祥物 Puck — carlosdponx · 2026-09-03
- 一人一 Agent 独立 microVM:语言学习产品上线生产环境的三个教训 — maritime_sh · 2026-09-03
- 断网手写 10 页文档后让 Agent 做成 PPT:作者发现自己文字像 AI 糊弄产物 — cnakazawa · 2026-09-03