Gemini CLI Changelog公式発表·2026年9月2日 05:19·約1分
Gemini CLI v0.59.0-preview.0 が公開、SSRF 対策とワークスペース信頼強化
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
まず要点
Google が Gemini CLI のプレビュー版 v0.59.0 をリリースし、MCP OAuth メタデータ発見時の SSRF 脆弱性の修正や、制限モードにおけるワークスペース信頼の強制強化などを実装した。
AI深層分析を開く2026年9月2日 05:56
AI深層分析
キーポイント
1
SSRF 脆弱性の修正
コア機能において、MCP OAuth メタデータの発見および認証プロセスでサーバーサイドリクエストフォージェリ(SSRF)を防ぐ対策が実装された。
2
ワークスペース信頼の強化
制限モードにおいて、ワークスペースの信頼性を厳格に強制し、MCP サーバーをフィルタリングする機能が追加された。
3
バージョン更新の実施
@gemini-cli-robot によって v0.59.0-nightly.20260825.g812f7a2bc へバージョンがアップグレードされた。
重要な引用
fix(core): prevent SSRF in MCP OAuth metadata discovery and authentication
fix(core): enforce fail-closed workspace trust and filter mcpServers in restricted mode
編集コメントを表示
編集コメント
今回のリリースでは、MCP プロトコルを利用する際の具体的なセキュリティリスクに対する対処が優先された。開発ツールとしての信頼性を高めるための重要な一歩となる修正である。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
- v0.58.0-preview.0 のチャージログ(@gemini-cli-robot による #29082)
- リリース作業:バージョンを 0.59.0-nightly.20260825.g812f7a2bc にアップグレード(@gemini-cli-robot による #29083)
- コア機能の修正:MCP OAuth メタデータ検出と認証における SSRF(サーバーサイドリクエスト偽装)を防止(@josebalius による #29081)
- コア機能の修正:制限モードでワークスペースの信頼性を厳格に適用し、mcpServers をフィルタリング(@luisfelipe-alt による #29099)
同じ出来事を2媒体で確認
同じ出来事を扱う別媒体の記事です。見出しと公開時刻を比較できます。
この記事をシェア
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み