Gemini CLI v0.59.0 修复 MCP OAuth SSRF,并默认拒绝不可信工作区
gemini-cli-robot · ghdev · 2026-09-09
Google Gemini CLI 发布 v0.59.0,包含两个值得注意的安全修复:
- 修复 MCP OAuth 元数据发现与认证中的 SSRF 漏洞:恶意 MCP server 可借此诱导 CLI 向内网地址发起请求,现已修补(PR #29081)
- 工作区信任改为 fail-closed 并在受限模式下过滤 mcpServers:不可信工作区不再默认放行,受限模式下 mcpServers 配置会被过滤(PR #29099)
对在不受信代码库中使用 Gemini CLI + MCP 的开发者,建议尽快升级。
「编程与Agent」频道最新
- Agent 群体比单体更可监管?两种安全视角交锋 — jd_pressman · 2026-09-09
- 让 AI 用你闲置的编程额度主动提案并自动建应用 — thisiskp_ · 2026-09-09
- AI 能解 Navier-Stokes,却写不出可维护的 TypeScript 抽象 — burny_tech · 2026-09-09
- 开源 MCP 服务器做上下文压缩:LongMemEval 召回 93.8% — Beginning_Note_5385 · 2026-09-09
- 18 个月人均产出翻三倍:CTO 揭秘去交接比 AI 写码更关键 — rseroter · 2026-09-09
- 14B 开源模型单卡 4090 打平自家托管旗舰,团队开源 mnemiq 基准 — ycombinator · 2026-09-09