更新于
Gemini CLI 沙盒环境简介
Gemini CLI 沙盒环境通过隔离潜在危险的操作(如 Shell 命令和文件修改)与宿主机系统,提供了一层至关重要的安全防护。
核心特性
- 进程隔离:防止未经授权访问系统资源。
- 文件系统限制:严格限制文件访问仅限于项目目录。
- 可复现的环境:确保在不同机器上的一致执行。
- 多种隔离后端:根据您的操作系统支持多种技术。
支持的隔离方法
Gemini CLI 支持多种沙盒技术:
| 方法 | 平台 | 描述 |
|---|---|---|
| macOS Seatbelt | macOS | macOS 原生沙盒配置文件。 |
| Docker / Podman | Linux/macOS/Win | 使用标准镜像的容器化隔离。 |
| gVisor | Linux | Google 开发的用户空间内核,用于增强容器安全。 |
| LXC / LXD | Linux | 用于系统级隔离的 Linux 容器守护程序。 |
如何启用
您可以使用命令行标志或环境变量来启用沙盒。
命令行
gemini --sandbox docker run "npm install"
配置文件
在您的配置文件中添加以下内容:
sandbox:
enabled: true
provider: docker
image: node:20-slim
使用沙盒的优势
- 增强安全性:安全地执行不受信任的代码或脚本,而不会危害您的宿主机。
- 纯净的环境:避免临时依赖污染您的全局系统。
- 审计追踪:更容易监控和记录在隔离环境中执行的操作。
通过利用这些沙盒功能,开发者在享受 Gemini CLI 强大的自动化能力的同时,也能维持极高的安全性。