Releasegoogle-gemini/gemini-cli
gemini-cli v0.59.0 — 修复 MCP 安全漏洞:SSRF 与工作区信任强制关闭
修复 MCP 安全漏洞:SSRF 与工作区信任强制关闭
2026-09-08原文 release
本文为要点摘要,完整细节以原文 release为准。
- 修复 MCP OAuth 元数据发现与认证中的 SSRF 漏洞,限制请求目标,防止服务器端请求伪造。
- 对 agent harness 设计:需严格校验 MCP 服务器 URL,避免代理发起任意网络请求。
- 在受限模式下强制工作区信任关闭,并过滤 mcpServers 配置,仅允许受信任的服务器。
- 对 agent harness 设计:需实现 fail-closed 信任模型,默认拒绝未授权 MCP 服务器。
- 这些修复增强了 MCP 集成的安全性,防止恶意服务器窃取数据或发起内部攻击。
- 对 agent harness 设计:应定期审计 MCP 配置,确保安全策略及时更新。
原文 release:google-gemini/gemini-cli v0.59.0