gemini-cli发布v0.60.0:集中修复沙箱隔离、OAuth与路径校验等安全问题
该版本合并十余项修复,涉及macOS Seatbelt沙箱临时目录隔离、MCP OAuth的RFC 9207签发者校验、扩展加载器路径边界,以及移除chrome-devtools-mcp中硬编码的Google CrUX API密钥。
AI解读:gemini-cli v0.60.0是一次以安全加固为主的版本更新。发布说明列出的改动集中在沙箱隔离、OAuth流程、扩展加载、路径校验和工具输出信任这几个面向上,而不是新功能。
对使用含MCP服务的开发者而言,这次强制MCP OAuth流程遵循RFC 9207的签发者识别,直接影响授权流程的正确性与可验证性。用macOS Seatbelt沙箱或容器运行CLI的用户,会遇到临时目录与设置目录被隔离的改动。
扩展生态方面,加载器加固了路径解析与边界校验,安装或加载扩展时环境变量变更会先请求同意,并对会改变运行时行为的变量做净化。结论来自该版本的发布说明本身,尚未包含各修复的实际效果数据。
gemini-cli发布v0.60.0,发布说明由账号gemini-cli-robot在GitHub Releases页面公布。该版本以修复类改动为主,覆盖沙箱隔离、OAuth流程、扩展加载与路径校验等方向。
该版本号对应的nightly版本为 0.60.0-nightly.20260901.g0bd1d4397(PR #29162)。同一批发布说明中还包含v0.58.0的Changelog(PR #29161)和v0.59.0-preview.0的Changelog(PR #29159)。
沙箱与隔离相关修复
发布说明列出多项涉及运行环境隔离的修复:为macOS Seatbelt沙箱隔离临时目录(PR #29171),在沙箱容器中隔离设置目录(PR #29216)。
OAuth、路径与配置安全校验
修复项还包括:在MCP OAuth流程中强制RFC 9207的签发者识别(PR #29117);加强命令安全与文件发现中的工作区路径边界检查和符号链接解析(PR #29170);对系统级配置路径强制严格的权限与属主检查(PR #29115);缓解NTFS 8.3短文件名(SFN)路径问题(PR #29116);改进web fetch工具的目标校验与连接路由(PR #29120)。
扩展加载与工具输出信任
扩展加载器加固了路径解析与边界校验(PR #29169);扩展在环境变更时会先弹出同意提示,并净化会改变运行时行为的环境变量(PR #28863);核心部分对不可信工具输出强制执行信封元数据的来源标记(PR #29215)。
密钥处理与贡献者
发布说明提到,chrome-devtools-mcp中硬编码的Google CrUX API密钥已被清理移除(PR #29158)。
- @urielefrenvirtusa通过PR #29116 完成首次贡献。