
Google-un Gemini CLI indi build fayllarını dəyişməzdən əvvəl icazə istəyir
Google Gemini CLI 0.61.0-ı buraxıb: agent artıq build fayllarını redaktə etməzdən, sonra build və ya test əmrləri işlətməzdən və etibarsız məzmundan gələn arqumentli shell əmrlərini icra etməzdən əvvəl açıq təsdiq istəyir. Sandbox da gücləndirilib.
Çərşənbə günü buraxılan Gemini CLI 0.61.0 agentin build konfiqurasiya fayllarını redaktə etməzdən, sonra build və ya test əmrləri işlətməzdən və etibarsız məzmundan gələn arqumentli shell əmrlərini icra etməzdən əvvəl açıq təsdiq tələb edir. Eyni buraxılış sandbox-ı da gücləndirir: host-un etimad məlumatları onun içindəki proseslərin əli çatmayan yerdə qalır.
build faylları hücum vektoruna çevrilir
package.json, Makefile, pyproject.toml və ya Bazel BUILD faylındakı bir dəyişiklik asılılıq gətirə və ya skript işə sala bilər; Gemini CLI bu redaktələri veb axtarışlarından aldığı məlumatla edir, sonra shell əmrləri işlədir. Xəta düzəldilərkən oxunan sənədlərdə postinstall skripti əlavə etmək üçün gizli təlimat varsa, agent developer heç bir əmr yazmadan zərərli kodu icra edə bilər.
Pull request #29250 məhz bu ssenarini hədəfləyir. Tanınan build fayllarındakı redaktələr artıq təsdiq tələb edir və CLI sessiya boyu hansı build fayllarının dəyişdiyini izləyir; beləliklə sonrakı npm run, make və ya cargo əmrləri açıq razılıq alınana qədər saxlanılır. Təsdiq pəncərəsi tam diffləri göstərir.
Etibarsız arqumentlər təsdiq tələb edir
İkinci yoxlama əmr arqumentlərinə aiddir: vebdən götürülən məzmun, MCP server cavabları, Google Docs və Google-un daxili xəta izləyicisi Buganizer artıq etibarsız kontekst sayılır və CLI bayraqları ya arqumentləri həmin məzmundakı tokenlərlə üst-üstə düşən shell əmrini işlətməzdən əvvəl soruşur. Daimi təsdiq variantları yoxdur; bu əməliyyatlar üçün "həmişə icazə ver" mümkün deyil.
Yoxlamalar restricted workspace mode ilə bağlıdır, yəni istifadəçinin etibarlı kimi qeyd etmədiyi qovluqlara tətbiq olunan təhlükəsiz rejimlə; PR etibarlı qovluqda və ya avtomatik təsdiq altında davranışın necə olduğunu açıqlamır. Token uyğunluğu mənbə izləməsi deyil: dırnaqlı arqumentlər, mühit dəyişəni prefiksləri, shell yönləndirməsi və Windows yolları kimi yan keçmə yolları sentyabrın 11-də birləşdirmədən əvvəl düzəldildi.
Sandbox etimad məlumatlarını kənarda saxlayır
İkinci pull request, #29214, sandbox-ı gücləndirir. Sandbox Docker, Podman, LXC və ya macOS Seatbelt vasitəsilə işlədikdə host-un ~/.gemini qovluğu artıq onun içinə mount edilmir; CLI əvəzinə istifadəçi parametrlərinin API açarları, hooks və xüsusi alət əmrləri çıxarılmış təmizlənmiş nüsxəsini ötürür. Sandbox ev qovluğu kimi həssas yerlərdə işə salına bilmir; yeni Seatbelt qaydaları OAuth məlumatlarına və .env fayllarına girişi bloklayır.
Google-un sənədləri sandbox-ı AI əməliyyatları ilə host sistemi arasında təhlükəsizlik baryeri adlandırır, eyni zamanda riski azaltdığını, amma tam aradan qaldırmadığını xəbərdar edir. Boşluq aydındır: sandbox layihə qovluğunu mount edir, ona görə içindəki zəhərlənmiş package.json, CI build-i kənarda işlədəndə repozitoriyada qalır.
İyunun 18-dən açıq kodlu alət əsasən korporativ müştərilərə və ödənişli API açarı olan developerlərə xidmət edir; Google may ayında Pro, Ultra və pulsuz paket istifadəçilərinin qapalı kodlu Antigravity CLI-ya keçəcəyini bildirmişdi.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.