Gemini CLI 修复 rootless Podman 沙箱:容器内映射宿主 UID/GID

bl4987637-code · ghdev · 2026-09-25

google-gemini/gemini-cli 的 P1 级 PR 修复了 Linux 上 rootless Podman 沙箱启动失败的问题。此前沙箱在容器内创建/切换到映射用户时,因 /etc/passwd 中没有对应条目而崩溃。修复思路:检测 rootless Podman 环境,在 entrypoint 中防御性地检查 useradd/groupadd,为宿主 UID/GID 创建匹配的容器用户,再以该身份运行 Gemini,避免进程以 root 跑。这保证了 bind-mount 的 workspace 中新建文件归属宿主用户而非 root,解决了文件所有权混乱问题。验证方式:GEMINISANDBOX=podman npm start 启动后在沙箱内用 id、touch 确认身份与文件归属。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →