Releasegoogle-gemini/gemini-cli
gemini-cli v0.59.0 — 修复 MCP 安全漏洞:SSRF 与工作区信任强制关闭
修复 MCP 安全漏洞:SSRF 与工作区信任强制关闭
2026-09-08原文 release
本文为要点摘要,完整细节以原文 release为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
gemini-cli v0.59.0 修复 MCP 漏洞
修复 MCP OAuth 元数据发现与认证中的 SSRF,限制请求目标
- 严格校验 MCP 服务器 URL
- 避免代理发起任意网络请求
🔗 涉及的概念与玩家
- gemini-cli—修复漏洞→MCP
- MCP—存在漏洞→SSRF
- MCP—使用→OAuth
- agent harness—集成→MCP
- 修复 MCP OAuth 元数据发现与认证中的 SSRF 漏洞,限制请求目标,防止服务器端请求伪造。
- 对 agent harness 设计:需严格校验 MCP 服务器 URL,避免代理发起任意网络请求。
- 在受限模式下强制工作区信任关闭,并过滤 mcpServers 配置,仅允许受信任的服务器。
- 对 agent harness 设计:需实现 fail-closed 信任模型,默认拒绝未授权 MCP 服务器。
- 这些修复增强了 MCP 集成的安全性,防止恶意服务器窃取数据或发起内部攻击。
- 对 agent harness 设计:应定期审计 MCP 配置,确保安全策略及时更新。
原文 release:google-gemini/gemini-cli v0.59.0
🕸 顺着图谱继续读
- gemini-cli v0.47.0 — Gemini CLI 改进模型映射、修复工具发现并优化会话管理2026-06-18 · 共同涉及 gemini-cli、MCP、agent harness
- claude-code v2.1.231 — 修复 MCP OAuth 登录重定向 URI 不匹配问题2026-08-13 · 共同涉及 MCP、OAuth、agent harness
- claude-code v2.1.225 — Claude Code 网关限额、远程控制增强与多项稳定性修复2026-08-08 · 共同涉及 MCP、OAuth、agent harness
- cline cli-v3.0.25 — 新增 ClinePass 支持与 MCP 服务器插件,提升模型选择与工具调用效率2026-06-17 · 共同涉及 MCP、OAuth、agent harness