PulseAugur
实时 05:57:06
English(EN) Gemini agent hooks fail open: how to block a tool call anyway

Gemini 代理钩子在错误时未能阻止工具调用

Gemini 代理钩子由 Google 于 2026 年 7 月推出,旨在允许自定义脚本拦截并可能阻止托管代理发起的工具调用。然而,该实现存在一个严重缺陷:钩子脚本中的任何失败,包括崩溃、超时或格式错误的响应,都会导致工具调用继续执行。这意味着钩子更多地起到审计和提示机制的作用,而不是强大的安全边界。建议开发人员实施严格的网络规则并使用令牌限制作为主要的安保控制措施,将钩子视为第二层防御。 AI

影响 突出了 Gemini 代理钩子机制中的一个关键安全漏洞,影响了开发人员控制工具使用的方式,并需要替代的安全措施。

排序理由 该条目讨论了现有产品 (Gemini) 的特定功能 (代理钩子) 及其实现缺陷,而不是新版本或重大开发。

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

Gemini 代理钩子在错误时未能阻止工具调用

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · Umesh Malik ·

    Gemini agent 钩子失效:如何阻止工具调用

    <h2> TL;DR </h2> <p>Gemini agent hooks let you run a script before every built-in tool call a managed agent makes and cancel the call with <code>{"decision": "deny"}</code> — but every failure path in that handler, including a crash, a non-2xx HTTP response, a timeout and malform…