Gemini CLI 沙箱加固:配置只读挂载,运行态写入 tmpfs 隔离
diegogodinezr · ghdev · 2026-09-11
google-gemini/gemini-cli 的一个 PR(#29283)改进了 --sandbox 模式(Docker、Podman、runsc、LXC、macOS Seatbelt)下的文件系统隔离,防止沙箱内执行篡改或泄露宿主机配置与凭据。
- 只读配置 + 临时运行态:隔离设置目录以只读挂载,/tmp 与 /history 改用容器 --tmpfs,会话历史与项目注册数据不落盘到宿主机;移除宿主 home 目录与系统 tmpdir 的卷挂载。
- 挂载校验:SANDBOXMOUNTS 禁止以读写模式挂载配置目录,违例抛出 FatalSandboxError;Docker 与 LXC 运行器的 config.allowedPaths 过滤配置目录路径。
- 敏感信息清理:将 trustedhooks.、trustedfolders.、policyintegrity. 列入敏感设置文件;识别 .env 变体与 SSH 私钥(idrsa 等);新增 sanitizeSettingsContent 在配置复制进沙箱前剥离 hooks、API key(apiKey、geminiApiKey 等)与 security.auth。
「编程与Agent」频道最新
- 一句话让 AI 把浏览器 3D 演示移植进 UE5,全程未用 Blender — TheMoonMidas · 2026-09-12
- Jacalazu 提出 agent 价值公式:时长×提示词自我×输出密度 — jacalulu · 2026-09-12
- 开发者工作流拆分:本地任务归 Codex,云端任务迁至 Grok Bot — petergyang · 2026-09-12
- OpenAI 推出 Docs skill 与开发者插件,让 Codex 直接读文档建 Agent — gabrielchua · 2026-09-12
- 做云端 Agent 不用自建轮子,OpenAI Agents API 内置沙箱与多智能体 — gabrielchua · 2026-09-12
- OpenAI 黑客松开赛,开发者分享用足模型与额度的实战技巧 — gabrielchua · 2026-09-12