Google Gemini CLI 于 2026-09-23 将稳定通道推进到 v0.61.0(npm @google/[email protected])。相对 v0.60.0,本版把间接 Prompt Injection 防护、沙箱文件系统边界与运行时状态隔离、AgentLoopContext 在对象展开时的属性保留,以及显式版本化 Flash 模型 ID 不被覆盖等修复合入稳定线。

核心要点速览 (Key Takeaways)

  • ✓安装:npm install -g @google/gemini-cli(稳定通道现为 0.61.0);预览通道另有 0.61.0-preview.1 / 0.62.0-preview.0
  • ✓安全:阻止经构建文件改动与不可信命令标志触发的间接 Prompt Injection(#29250)
  • ✓沙箱:加固文件系统边界并隔离内部运行时状态(#29214)
  • ✓可靠性:AgentLoopContext 在 object spread 后属性不再丢失(#29335)
  • ✓模型路由:显式带版本的 Flash 模型 ID 会被保留直接执行(#29252)
🧭

阅读完核心要点?进一步了解模型实力与实际开销

7 大权威镜像天梯跑分与 29+ 款主流编程套餐横向比价测算

🔬

深度技术解析与实战评估

核心背景与行业痛点

终端编码智能体一旦能改构建脚本、跑不可信标志,间接 Prompt Injection 与沙箱逃逸就会变成默认威胁面。Gemini CLI 在免费/Google One 用户已导向 Antigravity CLI 之后,企业与付费 API 路径仍依赖稳定通道;官方 changelog 显示稳定线从 v0.60.0 进入 v0.61.0(2026-09-23)。

架构亮点与底层机制

本版合入四类硬修复:构建文件与不可信 flags 路径上的间接注入防护;沙箱文件系统边界与内部运行时状态隔离;AgentLoopContext 在对象展开时保留关键属性,避免主循环丢状态;显式版本化 Flash 模型 ID 在路由中不被静默改写。完整对比见 v0.60.0…v0.61.0。

权威 Benchmark 与实测跑分对比

官方稳定版说明未给出新的 SWE-bench / Terminal-Bench 数字,焦点在安全与循环可靠性。可核对事实:GitHub Release v0.61.0 发布时间 2026-09-23T23:59:15Z;npm latest 指向 0.61.0(约 2026-09-24T00:04Z);文档页标题即为 “Latest stable release: v0.61.0”。

开发者实战落地与开箱指南

执行 npm install -g @google/gemini-cli 跟稳定线;若要尝鲜用 @preview / nightly 标签。企业场景继续走 Code Assist / 付费 API 认证。升级后重点回归:沙箱内文件写入范围、带版本 Flash ID 的路由、以及会改构建文件的自动化任务是否仍可被注入。细节以 geminicli.com changelog 与 GitHub Release 为准。