Google 已修复其 Gemini 命令行界面 (CLI) 工具中的一个严重漏洞,该漏洞可能允许远程代码执行。该缺陷的 CVSS 评分为 10.0,源于该工具在无头模式下运行时对工作区文件夹的自动信任设置。此修复程序可能会破坏依赖于先前行为的 CI/CD 流水线和 GitHub Actions,要求用户更新其工作流程并显式信任文件夹。 AI
影响 Gemini CLI 的安全补丁可能会破坏 CI/CD 流水线;用户必须更新工作流程并显式信任文件夹。
排序理由 针对特定产品命令行工具的安全补丁,可能导致用户出现下游问题。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →