Gemini CLI 沙箱加固 PR:禁止挂载主机凭证与敏感目录
diegogodinezr · ghdev · 2026-09-05
开发者向 google-gemini/gemini-cli 提交了一个沙箱安全加固 PR(#29214),核心是让沙箱运行时与主机配置彻底解耦:
- 挂载隔离:禁止将 /.gemini、用户主目录根、.env 与凭证存储挂载进容器,新增 isSensitiveHostPath() 过滤,违规路径直接抛 FatalSandboxError。
- 配置消毒:sanitizeSettingsForSandbox() 生成剥离了 hooks、自定义工具命令和 API key 的设置副本,仅以只读 settings. 挂载进容器。
- 运行态重定向:新增 Storage.isSandbox() 等 API,把聊天日志、会话历史等运行时数据路由到 os.tmpdir() 下的临时目录,而非主机配置目录。
- 同时强化了 macOS Seatbelt 策略与多容器运行时(Docker/Podman/runsc/LXC)的路径校验。
对做 agent 沙箱隔离的工程师有直接参考价值。
「编程与Agent」频道最新
- 开发者不满:Anthropic 封禁 Claude OAuth 接入自建 harness — BLUECOW009 · 2026-09-05
- xAI 宣布 Grok Bot Galaxy:9 月旧金山三场 Agent 实操活动 — XFreeze · 2026-09-05
- 一年半前嫌弃 Codex 太慢,开发者直呼"AGI 已达成" — gajesh · 2026-09-05
- 一条 prompt 做出可玩火影 2D 动作游戏,实测 ChatGPT 生成上限 — callme_e · 2026-09-05
- 开源 skill-builder:从工作流描述生成生产级 Codex 技能包 — cneuralnetwork · 2026-09-05
- AI 生成 Minecraft 类游戏加入洪水龙卷风甚至死星,即将开源 — ChrisGPT · 2026-09-05