Gemini CLI 沙箱容器不再直挂 ~/.gemini,严防 OAuth 凭据泄露
jvargassanchez-dot · ghdev · 2026-09-05
此前在 Docker/Podman 容器沙箱中运行 Gemini CLI 时,宿主机的 /.gemini 目录被整体挂进容器,可能意外暴露 OAuth token、账号凭据等敏感信息。
该 PR 引入会话级隔离设置目录的机制:
- 新增 prepareIsolatedSettingsDir 与 isCredentialOrSensitivePath,显式剔除 oauthcreds.、googleaccounts.、MCP/A2A OAuth token 等已知凭据文件,以及 history、tmp、bin 等缓存目录;
- 只复制非敏感配置(settings.、commands、skills、policies、keybindings、trustedFolders);
- 容器内改挂隔离目录到 /home/node/.gemini,保留工作区、gcloud 凭据等功能性挂载;
- 进程退出或收到 SIGINT/SIGTERM 时自动清理临时目录。
「编程与Agent」频道最新
- NEAR AI Lean agent 全解 Putnam Bench,成本仅为次便宜方案的 1/250 — lukaszkaiser · 2026-09-06
- 21 份 agent 简报自相矛盾,canonical context 成多智能体痛点 — Ok_Confection_3847 · 2026-09-06
- 从大脑到双手:被引推文拆解 Claude Agent 三层技术栈 — anirbanbandyo · 2026-09-06
- 用苹果免费模型在 iOS 上搭一个本地 ChatGPT:文本+语音全离线 — amos_gyamfi · 2026-09-06
- Plus 用户多模型分工工作流:ASTRA 只当架构师省额度 — KhaaliSeDin · 2026-09-06
- MCP 推荐榜单都回避的核心问题:你到底给了 agent 多大破坏半径 — aineemaniee · 2026-09-06