Gemini CLI 曝安全缺陷:MCP 配置文件损坏时被禁用服务器会静默全部启用

lets-order-some-fries · ghdev · 2026-09-22

google-gemini/gemini-cli 的 PR #29445 修复了一个失败开放(fail-open)的信任边界问题:当 mcp-server-enablement. 存在但无法解析时,readConfig() 把「文件不存在」和「文件读不了」都折叠成 {},而 isFileEnabled() 对空配置默认 ?? true——结果是用户刻意禁用的每个 MCP 服务器都被报告为启用、连接,并把工具暴露给模型;后续一次 disable() 还会用只有一条记录的新文件覆盖坏文件,抹掉其余全部条目。

修复方案:

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →