gemini-cli发布v0.61.0,修复间接提示注入与沙箱文件系统边界
该版本包含一项修复:阻止通过构建文件修改和不可信标志触发的间接提示注入;另一项修复用于加固沙箱文件系统边界并隔离运行时状态。
AI解读:gemini-cli v0.61.0的主要变化集中在安全层面:一是防止通过构建文件修改和不可信标志进行的间接提示注入,二是加固沙箱的文件系统边界并隔离运行时状态。
对使用gemini-cli跑自动化任务的开发者来说,这两项修复直接关系到工具调用和文件访问的边界,如果你把CLI放进CI或让它读取项目文件,值得升级。
版本还保留了显式指定的带版本Flash模型ID,并修复了AgentLoopContext属性在对象展开时丢失的问题,这些属于让现有用法按预期继续工作的修正。
以上事实均来自GitHub发布页列出的变更条目,属于摘要级信息,未包含各修复的具体实现细节。
gemini-cli发布v0.61.0。该版本的变更条目中包含一项针对间接提示注入的修复:阻止通过构建文件修改和不可信标志触发的注入。
同一版本还包含一项沙箱修复:加固文件系统边界并隔离运行时状态。
此外,该版本修复了core模块中显式带版本Flash模型ID被保留的问题。
该版本还修复了AgentLoopContext属性在对象展开(object spread)过程中未保留的问题。
变更列表同时包含v0.60.0-preview.0与v0.59.0的changelog条目,以及版本号提升至 0.61.0-nightly.20260908.gc647533d6的提交。
另有一项补丁操作:将提交 62364cb cherry-pick到release/v0.61.0-preview.0-pr-29443,把v0.61.0-preview.0打补丁为v0.61.0-preview.1。