开源gemini-cli Releases·原文 2026年8月29日本站收录 2026年9月7日

Gemini CLI夜间版收紧工作区信任:受限模式下强制过滤MCP服务器

v0.59.0-nightly.20260829修复核心信任机制,未明确信任的工作区将默认拒绝执行。

AI解读:这次Gemini CLI夜间版的更新,本质上是给AI编程工具加了一道安全锁。以前,如果你打开一个从网上下载的代码项目,Gemini CLI可能会自动读取项目配置文件里声明的MCP服务器,这些服务器能访问你的文件系统或网络,存在被恶意利用的风险。现在,修复后的逻辑是“默认拒绝”:只要工作区没有被明确标记为信任,工具就不会加载任何MCP服务器,相当于切断了不可信代码的潜在攻击路径。这对经常处理第三方开源项目的开发者是个好消息,能降低本地环境被渗透的概率;但代价是,每次打开新项目时可能需要手动确认信任,多一步操作。如果你是个人开发者,目前使用稳定版不受影响,等这个修复合并到正式版后,建议留意信任提示的交互变化,不要一路点“允许”。

Gemini CLI于 2026 年 8 月 29 日发布夜间版v0.59.0-nightly.20260829.g0bd1d4397,核心改动是修复受限模式下的工作区信任机制:现在强制采用失败即关闭策略,未通过信任验证的工作区将被拒绝运行,同时MCP服务器配置会被过滤掉。

信息来源