Gemini CLI、バージョン 0.60.0-nightly を公開し OAuth や拡張機能の強化を適用
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Gemini CLI Changelog
Google が Gemini CLI の開発版 v0.60.0 をリリースし、MCP OAuth フローにおける RFC 9207準拠の強化や macOS セットベルトサンドボックスの隔離改善を実施した。
AI深層分析を開く2026年9月4日 11:05
AI深層分析
キーポイント
MCP OAuth 認証フローのセキュリティ強化
開発者が RFC 9207 に基づき、発行者識別機能を MCP OAuth フローに強制適用し、認証プロセスの安全性を向上させた。
macOS セットベルトサンドボックスの改善
CLI の一時ディレクトリを隔離する修正が行われ、macOS 環境におけるセットベルトサンドボックスとの互換性が確保された。
拡張機能ローダーのセキュリティ強化
拡張機能ローダー内のパス解決処理と境界検証が強化され、セキュリティ上のリスクを低減する措置が取られた。
拡張ローダーの強化
拡張ローダー内のパス解決と境界検証が強化された。これによりセキュリティや安定性が向上する。
API キーの除去
chrome-devtools-mcp におけるハードコードされた Google CrUX API キーが削除およびサニタイズされた。
重要な引用
fix(core): enforce RFC 9207 issuer identification in MCP OAuth flow
fix(cli): isolate temporary directory for macOS Seatbelt sandbox
feat(extensions): harden path resolution and boundary validation in extension loader
harden path resolution and boundary validation in extension loader
編集コメントを表示
編集コメント
今回のリリースは新機能の追加よりも、既存プロトコルへの準拠とセキュリティ強化に焦点が当てられている。開発者にとって、MCP の標準化対応や macOS 環境での安定動作を確保する重要な更新であると言える。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
変更点
- fix(core): MCP OAuth フローにおいて RFC 9207 に基づく発行者の識別を強制しました。@jvargassanchez-dot による #29117
- chore(release): バージョンを 0.60.0-nightly.20260901.g0bd1d4397 にアップグレードしました。@gemini-cli-robot による #29162
- v0.58.0 の変更履歴。@gemini-cli-robot による #29161
- fix(cli): macOS の Seatbelt サンドボックス向けに一時ディレクトリを隔離しました。@jvargassanchez-dot による #29171
- feat(extensions): エクステンションローダーにおけるパス解決と境界検証を強化しました。@diegogodinezr による #29169
- v0.59.0-preview.0 の変更履歴。@gemini-cli-robot による #29159
変更履歴
v0.59.0-nightly.20260902.g4963a4456...v0.60.0-nightly.20260904.g87a9c71d5
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み