Gemini CLI v0.59.0 修复 MCP OAuth SSRF 及工作区信任漏洞
Release v0.59.0
推荐理由
涉及 MCP OAuth SSRF 与工作区信任绕过,属于可利用的安全漏洞修复。使用 Gemini CLI 进行自动化编码的开发者必须升级以阻断潜在的内部网络攻击路径。
What's Changed
更改内容
- Changelog for v0.58.0-preview.0 by @gemini-cli-robot in #29082
- chore(release): bump version to 0.59.0-nightly.20260825.g812f7a2bc by @gemini-cli-robot in #29083
- fix(core): prevent SSRF in MCP OAuth metadata discovery and authentication by @josebalius in #29081
- fix(core): enforce fail-closed workspace trust and filter mcpServers in restricted mode by @luisfelipe-alt in #29099
- v0.58.0-preview.0 的更新日志,由 @gemini-cli-robot 在 #29082 中提交
- chore(release): 将版本提升至 0.59.0-nightly.20260825.g812f7a2bc,由 @gemini-cli-robot 在 #29083 中提交
- fix(core): 防止 MCP OAuth 元数据发现和身份验证中的 SSRF 漏洞,由 @josebalius 在 #29081 中提交
- fix(core): 强制执行工作区信任的故障关闭机制,并在受限模式下过滤 mcpServers,由 @luisfelipe-alt 在 #29099 中提交
Full Changelog: v0.58.0...v0.59.0
完整更新日志:v0.58.0...v0.59.0
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力