Gemini CLI Changelog公式発表·2026年9月9日 06:13·約1分
Gemini CLI v0.59.0 が公開、SSRF 対策とワークスペース信頼強化
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Gemini CLI Changelog
まず要点
Google が Gemini CLI のバージョン 0.59.0 をリリースし、MCP OAuth メタデータ発見時の SSRF 脆弱性の修正と、制限モードにおけるワークスペース信頼の厳格化を実施した。
AI深層分析を開く2026年9月9日 06:26
AI深層分析
キーポイント
1
SSRF 脆弱性の修正
MCP OAuth メタデータの発見および認証プロセスにおいて、サーバーサイドリクエストフォージェリ(SSRF)攻撃を防ぐための修正が行われた。
2
ワークスペース信頼の厳格化
制限モードにおいて、ワークスペースの信頼を強制し、MCP サーバーのフィルタリングを行う機能が実装された。
3
バージョンの更新
Changelog の更新と合わせて、バージョン 0.59.0-nightly.20260825.g812f7a2bc へブンプアップが実施された。
重要な引用
fix(core): prevent SSRF in MCP OAuth metadata discovery and authentication
enforce fail-closed workspace trust and filter mcpServers in restricted mode
編集コメントを表示
編集コメント
今回の更新は、MCP プロトコルを利用する際の認証フローにおける具体的な脆弱性対策であり、実運用環境でのセキュリティ強化に直結する。開発者は、制限モードの挙動変更を確認し、必要な設定を再確認することが推奨される。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
- v0.58.0-preview.0 の変更履歴:@gemini-cli-robot による #29082
- リリース作業(chore):バージョンを 0.59.0-nightly.20260825.g812f7a2bc にアップグレード。@gemini-cli-robot による #29083
- コア機能の修正(fix):MCP OAuth メタデータ検出および認証における SSRF(サーバーサイドリクエスト偽装)を防止。@josebalius による #29081
- コア機能の修正(fix):制限モードにおいて、ワークスペースの信頼性を厳格に適用し、mcpServers をフィルタリング。@luisfelipe-alt による #29099
完全な変更履歴: v0.58.0...v0.59.0
この記事をシェア
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み