Gemini CLI は、セキュリティ境界の強化とコアユーティリティの信頼性向上に焦点を当てたバージョン 0.60.0 をリリースしました。
Gemini CLI v0.60.0 公開 — パス解決の強化とMCP OAuthセキュリティの向上
この記事は翻訳です。 原文を読む
新機能および改善点
- Extension Loader: 拡張機能をロードする際のセキュリティを向上させるため、パス解決と境界検証を強化しました。
バグ修正
- セキュリティとコンプライアンス:
- MCP OAuthフロー内において、RFC 9207 に基づく発行者識別を強制しました。
chrome-devtools-mcpにおけるハードコードされた Google CrUX API キーをサニタイズし、削除しました。- 信頼できないツール出力に対して、エンベロープ・メタデータのプロベナンス(出所)を強制しました。
- システム全体の構成パスに対して、厳格な権限および所有権のチェックを強制しました。
- コアおよびファイル管理:
- コマンドの安全性とファイル検出において、ワークスペースのパス境界チェックとシンボリックリンクの解決を強化しました。
- Webフェッチユーティリティにおける、送信先検証と接続ルーティングを改善しました。
- NTFS 8.3 ショートネーム (SFN) パスにおける潜在的な問題を軽減しました。
- CLIおよび環境:
- macOS Seatbelt サンドボックス用のテンポラリディレクトリ、およびサンドボックスコンテナ内の設定ディレクトリを分離しました。
- 環境変更時における同意のプロンプトを実装し、ランタイムを変更する可能性のある環境変数をサニタイズしました。
出典
- v0.60.0 (2026-09-15)