
Google-ի Gemini CLI-ն այժմ թույլտվություն է հարցնում build ֆայլերը խմբագրելուց առաջ
Google-ը թողարկել է Gemini CLI 0.61.0-ն. Գործակալն այժմ հաստատում է պահանջում build ֆայլերը խմբագրելուց, build կամ թեստային հրամաններ գործարկելուց և անվստահելի բովանդակությունից եկող shell հրամանները կատարելուց առաջ։ Sandbox-ը նույնպես ամրապնդվել է։
Չորեքշաբթի թողարկված Gemini CLI 0.61.0-ը բացահայտ հաստատում է պահանջում, նախքան գործակալը կխմբագրի build կոնֆիգուրացիայի ֆայլերը, կգործարկի build կամ թեստային հրամաններ, կամ կկատարի shell հրամաններ, որոնց արգումենտները գալիս են անվստահելի բովանդակությունից։ Նույն թողարկումն ամրապնդում է նաև sandbox-ը. հոսթի հավատարմագրերն ու կոնֆիգուրացիան մնում են դրա ներսում աշխատող պրոցեսների հասանելիությունից դուրս։
build ֆայլերը՝ որպես հարձակման վեկտոր
package.json, Makefile, pyproject.toml կամ Bazel-ի BUILD ֆայլում մեկ փոփոխությունը կարող է ներքաշել նոր կախվածություն կամ գործարկել սկրիպտ. Gemini CLI-ն նման խմբագրումները կատարում է վեբ որոնումներից ստացված տեղեկատվությամբ, ապա գործարկում shell հրամաններ։ Եթե վրիպակի ուղղման ժամանակ կարդացված փաստաթղթում թաքնված հրահանգ կա՝ ավելացնել postinstall սկրիպտ, գործակալը կարող է կատարել չարամիտ կոդը՝ առանց մշակողի որևէ հրաման մուտքագրելու։
Pull request #29250-ը թիրախավորում է հենց այդ հաջորդականությունը։ Ճանաչված build ֆայլերի խմբագրումներն այժմ պահանջում են հաստատում, և CLI-ն հետևում է, թե որ build ֆայլերն են փոխվել սեսիայի ընթացքում. դրա շնորհիվ հետագա npm run, make կամ cargo հրամանները պահվում են մինչև բացահայտ համաձայնությունը։ Հաստատման պատուհանը ցույց է տալիս ամբողջական դիֆերը։
Անվստահելի արգումենտները հաստատում են պահանջում
Երկրորդ ստուգումը վերաբերում է հրամանների արգումենտներին. վեբից, MCP սերվերներից, Google Docs-ից և Buganizer-ից եկած բովանդակությունը (վերջինս Google-ի ներքին վրիպակների թրեքերն է) այժմ համարվում է անվստահելի համատեքստ, և CLI-ն հարցնում է նախքան shell հրամանը գործարկելը, եթե դրա դրոշները կամ արգումենտները համընկնում են այդ բովանդակության թոքենների հետ։ Մշտական հաստատման տարբերակներ չկան. այս գործողությունների համար «միշտ թույլատրել» հնարավոր չէ։
Ստուգումները կապված են restricted workspace mode-ի հետ՝ անվտանգ ռեժիմի, որը CLI-ն կիրառում է չնշված պանակներում. PR-ը չի պարզաբանում վարքը վստահելի պանակում կամ ավտոմատ հաստատման ժամանակ։ Թոքենների համեմատումը չի հետևում ծագմանը. չակերտավոր արգումենտները, միջավայրի նախածանցերը, shell վերահասցեավորումը և Windows ուղիները ուղղվել են մինչև սեպտեմբերի 11-ի միաձուլումը։
Sandbox-ը հավատարմագրերը դուրս է պահում
Երկրորդ pull request-ը՝ #29214-ը, ամրապնդում է sandbox-ը։ Docker-ի, Podman-ի, LXC-ի կամ macOS Seatbelt-ի դեպքում հոսթի ~/.gemini պանակն այլևս չի տեղադրվում ներսում. CLI-ն փոխանցում է կարգավորումների մաքրված պատճեն՝ առանց API բանալիների և hooks-երի։ Sandbox-ը չի գործարկվում զգայուն վայրերում, իսկ Seatbelt-ի նոր կանոնները արգելափակում են հասանելիությունը OAuth հավատարմագրերին և .env ֆայլերին։
Google-ի փաստաթղթերում sandbox-ը անվտանգության պատնեշ է AI գործողությունների և հոսթ համակարգի միջև, սակայն այն նվազեցնում է ռիսկն առանց վերացնելու։ Բացը շոշափելի է. sandbox-ը տեղադրում է նախագծի պանակը, ուստի ներսում գրված «թունավորված» package.json-ը մնում է ռեպոզիտորիայում, երբ CI-ն build-ը գործարկում է դրսում։
Հունիսի 18-ից բաց կոդով գործիքը հիմնականում սպասարկում է կորպորատիվ հաճախորդներին և վճարովի API բանալիներով մշակողներին. Google-ը մայիսին հայտարարել էր Pro, Ultra և անվճար փաթեթների օգտատերերի անցման մասին փակ կոդով Antigravity CLI-ին։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։