开源gemini-cli Releases·原文 2026年9月2日本站收录 2026年9月5日

Google发布gemini-cli v0.59.0-preview.0,修复MCP安全漏洞并加强工作区信任限制

新版本修复了MCP OAuth元数据发现与认证过程中的SSRF风险,并在受限模式下强制执行工作区信任和mcpServers过滤。

AI解读:这次更新针对的是开发者使用MCP(模型上下文协议)连接外部服务时的安全问题。此前,gemini-cli在处理MCP的OAuth元数据发现和认证时,可能被恶意服务器诱导,向内部网络发起请求(SSRF攻击),导致内网信息泄露。同时,在受限模式下,工作区信任机制不够严格,可能加载不可信的mcpServers。v0.59.0-preview.0修复了这两个漏洞:前者封堵了SSRF路径,后者要求工作区必须被明确信任,否则无法加载相关MCP服务器。对于使用gemini-cli连接第三方MCP服务器的开发者,这意味着安全性提升,但请注意,本次更新为预览版,可能包含不稳定因素,建议在测试环境验证后再用于生产。普通用户若未使用MCP功能,则无需立即操作。

Google于 2026 年 8 月发布gemini-cli v0.59.0-preview.0预览版,主要修复两个核心安全问题:防止MCP OAuth元数据发现和认证过程中的SSRF(服务器端请求伪造)漏洞,以及在受限模式下强制执行工作区信任并过滤mcpServers。

安全修复细节

由 @josebalius提交的修复(PR #29081)针对MCP的OAuth元数据发现和认证流程,防止恶意服务器利用此过程发起SSRF攻击。

由 @luisfelipe-alt提交的修复(PR #29099)在受限模式下强制执行“失败即关闭”的工作区信任策略,并过滤mcpServers,确保只加载受信任的MCP服务器。

  • 修复:MCP OAuth元数据发现和认证中的SSRF漏洞(#29081)
  • 修复:受限模式下工作区信任未强制执行及mcpServers未过滤(#29099)

信息来源