Google Gemini CLI 于 2026-09-23 将稳定通道推进到 v0.61.0(npm `@google/[email protected]`)。相对 v0.60.0,本版把间接 Prompt Injection 防护、沙箱文件系统边界与运行时状态隔离、AgentLoopContext 在对象展开时的属性保留,以及显式版本化 Flash 模型 ID 不被覆盖等修复合入稳定线。
核心要点速览 (Key Takeaways)
相关资源与官方项目出处
免代理直达深度技术解析与实战评估
核心背景与行业痛点
终端编码智能体一旦能改构建脚本、跑不可信标志,间接 Prompt Injection 与沙箱逃逸就会变成默认威胁面。Gemini CLI 在免费/Google One 用户已导向 Antigravity CLI 之后,企业与付费 API 路径仍依赖稳定通道;官方 changelog 显示稳定线从 v0.60.0 进入 v0.61.0(2026-09-23)。
架构亮点与底层机制
本版合入四类硬修复:构建文件与不可信 flags 路径上的间接注入防护;沙箱文件系统边界与内部运行时状态隔离;AgentLoopContext 在对象展开时保留关键属性,避免主循环丢状态;显式版本化 Flash 模型 ID 在路由中不被静默改写。完整对比见 v0.60.0…v0.61.0。
权威 Benchmark 与实测跑分对比
官方稳定版说明未给出新的 SWE-bench / Terminal-Bench 数字,焦点在安全与循环可靠性。可核对事实:GitHub Release v0.61.0 发布时间 2026-09-23T23:59:15Z;npm latest 指向 0.61.0(约 2026-09-24T00:04Z);文档页标题即为 “Latest stable release: v0.61.0”。
开发者实战落地与开箱指南
执行 npm install -g @google/gemini-cli 跟稳定线;若要尝鲜用 @preview / nightly 标签。企业场景继续走 Code Assist / 付费 API 认证。升级后重点回归:沙箱内文件写入范围、带版本 Flash ID 的路由、以及会改构建文件的自动化任务是否仍可被注入。细节以 geminicli.com changelog 与 GitHub Release 为准。

讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察