Google Gemini CLI 于 2026-09-23 将稳定通道推进到 v0.61.0(npm `@google/[email protected]`)。相对 v0.60.0,本版把间接 Prompt Injection 防护、沙箱文件系统边界与运行时状态隔离、AgentLoopContext 在对象展开时的属性保留,以及显式版本化 Flash 模型 ID 不被覆盖等修复合入稳定线。

核心要点速览 (Key Takeaways)

  • 安装:`npm install -g @google/gemini-cli`(稳定通道现为 0.61.0);预览通道另有 `0.61.0-preview.1` / `0.62.0-preview.0`
  • 安全:阻止经构建文件改动与不可信命令标志触发的间接 Prompt Injection(#29250
  • 沙箱:加固文件系统边界并隔离内部运行时状态(#29214
  • 可靠性:AgentLoopContext 在 object spread 后属性不再丢失(#29335
  • 模型路由:显式带版本的 Flash 模型 ID 会被保留直接执行(#29252
🔬

深度技术解析与实战评估

核心背景与行业痛点

终端编码智能体一旦能改构建脚本、跑不可信标志,间接 Prompt Injection 与沙箱逃逸就会变成默认威胁面。Gemini CLI 在免费/Google One 用户已导向 Antigravity CLI 之后,企业与付费 API 路径仍依赖稳定通道;官方 changelog 显示稳定线从 v0.60.0 进入 v0.61.0(2026-09-23)。

架构亮点与底层机制

本版合入四类硬修复:构建文件与不可信 flags 路径上的间接注入防护;沙箱文件系统边界与内部运行时状态隔离;AgentLoopContext 在对象展开时保留关键属性,避免主循环丢状态;显式版本化 Flash 模型 ID 在路由中不被静默改写。完整对比见 v0.60.0…v0.61.0

权威 Benchmark 与实测跑分对比

官方稳定版说明未给出新的 SWE-bench / Terminal-Bench 数字,焦点在安全与循环可靠性。可核对事实:GitHub Release v0.61.0 发布时间 2026-09-23T23:59:15Z;npm latest 指向 0.61.0(约 2026-09-24T00:04Z);文档页标题即为 “Latest stable release: v0.61.0”。

开发者实战落地与开箱指南

执行 npm install -g @google/gemini-cli 跟稳定线;若要尝鲜用 @preview / nightly 标签。企业场景继续走 Code Assist / 付费 API 认证。升级后重点回归:沙箱内文件写入范围、带版本 Flash ID 的路由、以及会改构建文件的自动化任务是否仍可被注入。细节以 geminicli.com changelogGitHub Release 为准。

正在评测或选型此类 AI 编程方案?
查看 7 大官方天梯榜综合跑分,或对比 17+ 厂商订阅成本与独家赠金。
ADSponsored