gemini-cli v0.60.0-preview.0发布:强化OAuth与路径安全检查,移除硬编码CrUX API密钥
本次更新包含多项安全修复,涵盖MCP OAuth流程的RFC 9207发行者识别、扩展加载器的路径边界校验、macOS沙箱临时目录隔离,以及移除chrome-devtools-mcp中硬编码的Google CrUX API密钥。
AI解读:这次gemini-cli预览版更新主要是一次安全加固,说明谷歌正在收紧这个命令行工具对本地系统资源的访问控制。具体来看,开发者使用MCP(模型上下文协议)连接外部工具或服务时,OAuth登录现在会严格校验授权服务器的身份,防止中间人攻击或重定向到伪造的授权端点;同时,扩展和命令执行相关的路径检查也加强了,限制工具只能读取工作区内的文件,避免因符号链接或路径穿越而越权访问系统文件。此外,开发者通过chrome-devtools-mcp连接浏览器调试时,之前硬编码在代码里的Google CrUX API密钥已被移除并清理,这能降低密钥泄露风险。这些改动对普通用户最直接的影响是:运行来自第三方的MCP扩展或自定义命令时,安全性更高,但部分依赖旧路径或环境变量的自定义设置可能需要调整;另外,该版本是预览版,功能尚不稳定,生产环境建议继续使用稳定版,除非你正在测试这些安全修复。
Google于 2026 年(按版本号推测)发布gemini-cli v0.60.0-preview.0,该版本包含一系列针对安全性和稳定性的修复,重点改进了MCP OAuth流程的发行者验证、扩展加载器的路径边界校验,并移除了chrome-devtools-mcp中的硬编码Google CrUX API密钥。
安全修复:OAuth与路径校验
本次更新中,核心修复涉及多个安全层面。在MCP OAuth流程中,强制实施RFC 9207发行者识别(issuer identification),确保授权服务器的身份得到验证,防止恶意服务器冒充。
在文件访问方面,增强了工作区路径边界检查和符号链接解析,防止命令逃逸工作区访问系统文件;同时强化了系统级配置文件路径的权限和所有权检查,并缓解了Windows NTFS 8.3短文件名(SFN)路径可能带来的风险。
此外,扩展加载器的路径解析和边界验证得到增强;当扩展尝试修改运行环境时,现在会提示用户同意,并清除可能影响运行时的环境变量;对于来自不可信工具输出的数据,强制实施包络元数据来源验证。
其他修复:沙箱隔离与密钥移除
针对macOS,临时目录现在被隔离到Seatbelt沙箱内,设置目录也与系统级设置隔离;在沙箱容器中运行时,settings目录会独立处理。
chrome-devtools-mcp中硬编码的Google CrUX API密钥已被清理和移除,避免潜在泄露风险。
Web抓取工具的destination验证和连接路由逻辑也得到了改进。