原始來源dev.to
摘要
本周 AI 编码工具有多项安全与信任更新。Claude Code 2.1.268 修补两个 deny-rule 绕过漏洞,并强化沙箱与密钥处理;Codex CLI 0.154.0 加入安全与信任强化,包括 Windows 上的共享背景伺服器与核准/沙箱互动;Gemini CLI 0.59.0 则加入 MCP 伺服器载入保护,防止 SSRF 并在工作区信任未建立时采取 fail-closed 行为。此外 GPT-6-Astra 已可在模型选择器与 Amazon Bedrock 目录中见到。实务建议是立即升级 Claude Code 至 2.1.268 以上、检查 Gemini CLI 是否从不…
重點整理
- 开发团队应把 CLI 版本与 MCP 工作区信任设定纳入例行检查,降低代理工具成为入侵入口的机会。
- 使用这些 CLI 工具的开发者可直接照着更新与检查设定,避免规则绕过与 MCP 载入风险。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。