跳到主内容
@wquguru
精选88Gemini CLI(GitHub Releases)AI 编程与模型

Gemini CLI v0.59.0 修复 MCP OAuth SSRF 及工作区信任漏洞

Release v0.59.0

原文
发到 X
推荐理由

涉及 MCP OAuth SSRF 与工作区信任绕过,属于可利用的安全漏洞修复。使用 Gemini CLI 进行自动化编码的开发者必须升级以阻断潜在的内部网络攻击路径。

What's Changed

更改内容

  • Changelog for v0.58.0-preview.0 by @gemini-cli-robot in #29082
  • chore(release): bump version to 0.59.0-nightly.20260825.g812f7a2bc by @gemini-cli-robot in #29083
  • fix(core): prevent SSRF in MCP OAuth metadata discovery and authentication by @josebalius in #29081
  • fix(core): enforce fail-closed workspace trust and filter mcpServers in restricted mode by @luisfelipe-alt in #29099
  • v0.58.0-preview.0 的更新日志,由 @gemini-cli-robot 在 #29082 中提交
  • chore(release): 将版本提升至 0.59.0-nightly.20260825.g812f7a2bc,由 @gemini-cli-robot 在 #29083 中提交
  • fix(core): 防止 MCP OAuth 元数据发现和身份验证中的 SSRF 漏洞,由 @josebalius 在 #29081 中提交
  • fix(core): 强制执行工作区信任的故障关闭机制,并在受限模式下过滤 mcpServers,由 @luisfelipe-alt 在 #29099 中提交

Full Changelog: v0.58.0...v0.59.0

完整更新日志:v0.58.0...v0.59.0

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

相似阅读

关联信息,但可能不是同一事件