更新于

Gemini CLI 沙盒环境简介


Gemini CLI 沙盒环境通过隔离潜在危险的操作(如 Shell 命令和文件修改)与宿主机系统,提供了一层至关重要的安全防护。


核心特性

  • 进程隔离:防止未经授权访问系统资源。
  • 文件系统限制:严格限制文件访问仅限于项目目录。
  • 可复现的环境:确保在不同机器上的一致执行。
  • 多种隔离后端:根据您的操作系统支持多种技术。

支持的隔离方法

Gemini CLI 支持多种沙盒技术:

方法平台描述
macOS SeatbeltmacOSmacOS 原生沙盒配置文件。
Docker / PodmanLinux/macOS/Win使用标准镜像的容器化隔离。
gVisorLinuxGoogle 开发的用户空间内核,用于增强容器安全。
LXC / LXDLinux用于系统级隔离的 Linux 容器守护程序。

如何启用

您可以使用命令行标志或环境变量来启用沙盒。

命令行

gemini --sandbox docker run "npm install"

配置文件

在您的配置文件中添加以下内容:

sandbox:
  enabled: true
  provider: docker
  image: node:20-slim

使用沙盒的优势

  1. 增强安全性:安全地执行不受信任的代码或脚本,而不会危害您的宿主机。
  2. 纯净的环境:避免临时依赖污染您的全局系统。
  3. 审计追踪:更容易监控和记录在隔离环境中执行的操作。

通过利用这些沙盒功能,开发者在享受 Gemini CLI 强大的自动化能力的同时,也能维持极高的安全性。