开源gemini-cli Releases·原文 2026年9月16日

gemini-cli发布v0.61.0-preview.0,修复间接提示注入与沙箱边界问题

该预览版包含 7 项改动,其中两项安全修复分别针对通过构建文件修改与不可信标志触发的间接提示注入,以及沙箱文件系统边界与运行时状态隔离。

AI解读:这类问题之所以重要,是因为CLI代理会执行命令、读写文件,一旦外部内容能影响构建文件或标志,就可能把注入指令带进执行流程;沙箱加固则限制越界访问与状态串扰。

同时也修复了显式指定带版本号的Flash模型ID被覆盖的问题,以及AgentLoopContext属性在对象展开时丢失的问题。本次发布说明仅列出改动条目,未给出复现步骤、影响版本范围和更多细节,判断是否受影响仍需以官方变更记录为准。

gemini-cli发布v0.61.0-preview.0。根据仓库发布说明,本次版本列出了 7 项改动,其中 4 项为fix类型,涉及核心逻辑与沙箱两条线。

两项安全修复:间接提示注入与沙箱边界

发布说明中的fix(core) 条目写明,修复了“通过构建文件修改和不可信标志(untrusted flags)触发的间接提示注入”,该改动由 @villahernandez-coder提交,也是其首次向该项目贡献代码(PR #29250)。

另一条fix(sandbox) 条目写明“加固文件系统边界并隔离运行时状态”,由 @diegogodinezr提交(PR #29214)。发布说明未展开说明具体加固方式、覆盖范围或受影响的平台。

  • fix(core):防止通过构建文件修改与不可信标志实施的间接提示注入(PR #29250,@villahernandez-coder)
  • fix(sandbox):加固文件系统边界并隔离运行时状态(PR #29214,@diegogodinezr)

核心逻辑修复:模型ID与AgentLoopContext

发布说明还列出两项核心修复。其一为“保留显式指定带版本号的Flash模型ID”,由 @SandyTao520提交(PR #29252),针对用户显式指定具体版本时模型ID被改写的情况。

其二为确保AgentLoopContext的属性在对象展开(object spread)过程中被保留,由 @diegogodinezr提交(PR #29335),发布说明未说明该问题会影响哪些具体功能。

  • fix(core):保留显式指定带版本号的Flash模型ID(PR #29252,@SandyTao520)
  • fix(core):确保AgentLoopContext属性在对象展开时被保留(PR #29335,@diegogodinezr)

版本与更新日志条目

除上述修复外,本次发布说明还包含三项与发布流程和更新日志相关的条目:v0.60.0-preview.0的Changelog(PR #29251)、将版本号提升至 0.61.0-nightly.20260908.gc647533d6(PR #29254)、以及v0.59.0的Changelog(PR #29253),这三项均由 @gemini-cli-robot提交。

完整的变更对比链接指向v0.60.0-preview.0至v0.61.0-preview.0的compare页面。发布说明未提供安全修复的复现步骤、影响版本范围或性能数据。

  • Changelog for v0.60.0-preview.0(PR #29251)
  • 版本号提升至 0.61.0-nightly.20260908.gc647533d6(PR #29254)
  • Changelog for v0.59.0(PR #29253)
  • 新贡献者:@villahernandez-coder(PR #29250)

信息来源