Gemini CLI 修复 rootless Podman 沙箱:容器内映射宿主 UID/GID
bl4987637-code · ghdev · 2026-09-25
google-gemini/gemini-cli 的 P1 级 PR 修复了 Linux 上 rootless Podman 沙箱启动失败的问题。此前沙箱在容器内创建/切换到映射用户时,因 /etc/passwd 中没有对应条目而崩溃。修复思路:检测 rootless Podman 环境,在 entrypoint 中防御性地检查 useradd/groupadd,为宿主 UID/GID 创建匹配的容器用户,再以该身份运行 Gemini,避免进程以 root 跑。这保证了 bind-mount 的 workspace 中新建文件归属宿主用户而非 root,解决了文件所有权混乱问题。验证方式:GEMINISANDBOX=podman npm start 启动后在沙箱内用 id、touch 确认身份与文件归属。
「编程与Agent」频道最新
- theo:模型路由器无法仅凭 prompt 判断任务复杂度 — nbaschez · 2026-09-26
- 20 分钟花 40 美元,Opus 5.5 写代码做出完整创业公司宣传片 — cedric_chee · 2026-09-26
- GitHub 联创坐镇的 OpenClaw 2.0 黑客松开赛:冠军飞 SF,奖品两台 Mac mini — steipete · 2026-09-26
- Opus 5.5 五分钟生成像素猫动画,作者公开完整 Prompt — majidmanzarpour · 2026-09-26
- 多人用 Opus 5.5 代码绘制像素动画,作者计划改成游戏 — majidmanzarpour · 2026-09-26
- Agent Flow 插件:在侧边栏实时可视化 Claude Code 全部子代理 — EricBuess · 2026-09-26