Releasegoogle-gemini/gemini-cli
gemini-cli v0.60.0 — v0.60.0 几乎全是安全加固:路径边界、沙箱隔离、OAuth 与工具输出溯源
v0.60.0 几乎全是安全加固:路径边界、沙箱隔离、OAuth 与工具输出溯源
2026-09-15原文 release
本文为要点摘要,完整细节以原文 release为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
gemini-cli v0.60.0 安全加固
命令安全与文件发现增强 workspace 路径边界检查及 symlink 解析
- 处理 NTFS 8.3 短名(SFN)绕过
- 不能只做字符串前缀匹配,需解析真实路径后判定越界
🔗 涉及的概念与玩家
- gemini-cli产品
- macOS Seatbelt方法
- NTFS 8.3 短名概念
- symlink概念
- OAuth概念
- envelope 元数据溯源方法
- gemini-cli—使用→macOS Seatbelt
- gemini-cli—校验→symlink
- gemini-cli—处理绕过→NTFS 8.3 短名
- gemini-cli—强制→envelope 元数据溯源
- gemini-cli—加固→OAuth
- 路径与符号链接边界收紧:命令安全与文件发现增强 workspace 路径边界检查及 symlink 解析,并处理 NTFS 8.3 短名(SFN)绕过;harness 不能只做字符串前缀匹配,需在解析真实路径后再判定是否越界。
- 沙箱与配置隔离:macOS Seatbelt 沙箱隔离临时目录,容器内隔离 settings 目录,系统级配置路径强制权限与属主校验;harness 应把临时目录与配置目录视为不可共享的每会话资源。
- 工具输出与扩展可信度:对不可信工具输出强制 envelope 元数据溯源,扩展加载器加固路径解析与边界校验,环境变更需用户同意并清理可改运行时的环境变量;harness 需区分可信与不可信输出,并让扩展的运行时改动显式获得授权。
原文 release:google-gemini/gemini-cli v0.60.0
🕸 顺着图谱继续读
- gemini-cli v0.58.0 — 修复沙箱隔离、忽略路径与历史回滚,提升 CLI 稳定性2026-09-01 · 共同涉及 gemini-cli、macOS Seatbelt
- gemini-cli v0.59.0 — 修复 MCP 安全漏洞:SSRF 与工作区信任强制关闭2026-09-08 · 共同涉及 gemini-cli、OAuth
- gemini-cli v0.57.0 — 修复 IDE 连接、容量错误重试、多轮回滚等核心稳定性问题2026-08-25 · 共同涉及 gemini-cli、OAuth
- gemini-cli v0.56.0 — Gemini CLI 新增多工具并行调用,提升 agent 效率2026-08-19 · 共同涉及 gemini-cli