Gemini CLI 安全修复:外部检查器曾能读到 GEMINI_API_KEY 全部环境变量
ManoharPaturi · ghdev · 2026-09-27
google-gemini/gemini-cli 的一个 PR 修复了 CheckerRunner 的两处安全隐患:第三方检查器二进制此前会继承完整的 CLI 进程环境变量,包括 GEMINIAPIKEY 等所有密钥;同时其 stdout 无上限累积,恶意或有 bug 的检查器可在超时触发前耗尽内存。
修复方案:
- 新增 buildCheckerEnv,外部检查器只拿到最小允许列表(PATH,Windows 上加 SYSTEMROOT),再合并显式的 config.env 配置项,合法配置不受影响而密钥不可达。
- stdout/stderr 各封顶 256KB,溢出即 SIGTERM 杀进程(带 5 秒 SIGKILL 兜底),工具调用返回 DENY 并给出明确原因,默认失败即关闭。
- 类文档明确信任边界:外部检查器是第三方,在证明可信前一律视为不可信。
PR 附带测试与验证方法,修复后 checker-runner 套件 12/12 通过。
「编程与Agent」频道最新
- MIT 教材论文写作章节走红:只有好论文才对职业有用 — Haoyu_Xiong_ · 2026-09-27
- 把 Claude Code PDF 技能发布成 shadcn 组件库 pdfcn,开源即引流 — rchardkovacs · 2026-09-27
- 开发者构想「自然语言自编码器」:和花园用聊天对话 — cephaloform · 2026-09-27
- 开源 Skill 把 Git 历史拍成短片,写给程序员的非技术玩法 — dotey · 2026-09-27
- 观点:Rust 式约束语言更适合 LLM,Agent 专用 DSL 将兴起 — burny_tech · 2026-09-27
- Agent 供应商故障全挂,求助帖引爆容灾与降级方案讨论 — Arkupathak · 2026-09-27