Was Gemini CLI heute ist
Gemini CLI ist Googles Open-Source-KI-Coding-Agent für das Terminal. Er kann Repositories untersuchen und bearbeiten, Shellbefehle ausführen, Webinhalte suchen und abrufen, Projektanweisungen pflegen, Arbeit planen, Sitzungen fortsetzen und MCP-Server, Erweiterungen, Hooks, Skills sowie Subagenten verbinden. Der Headless-Modus unterstützt Skripte und strukturierte Automatisierungsausgabe.
Die Zugangslage 2026 ist wichtiger als die Funktionsliste. Google kündigte an, Gemini CLI werde ab dem 18. Juni Anfragen von individuellen Free-, Google-AI-Pro- und Google-AI-Ultra-Konten nicht mehr bedienen, weil das individuelle Terminalprodukt zu Antigravity CLI wechselt. Enterprise-Nutzer mit Gemini-Code-Assist-Lizenzen und API-Key-Authentifizierung sollten unberührt bleiben. Die aktuelle Kontingentseite zeigt noch die früheren individuellen Stufen und schafft einen offiziellen Dokumentationswiderspruch. Kaufen Sie keinen persönlichen Tarif und bauen Sie kein Onboarding auf der alten Tabelle auf, ohne das konkrete Konto zu testen.
Coding, Planung und Erweiterbarkeit
Der Agent kann viele Dateien lesen, eine Codebasis durchsuchen, Patches vorschlagen, Dateien schreiben, Tests und Shellbefehle ausführen, das Web nutzen und Aufgaben verfolgen. Plan Mode beschränkt die normalen Werkzeuge auf Recherche und leseorientierte Aktionen, erzeugt einen Implementierungsplan und bittet vor dem Wechsel zur Ausführung um Freigabe. Sitzungsfortsetzung, Rewind und optionale Checkpoints helfen, Kontext wiederherzustellen oder Zustand nach KI-Änderungen zurückzusetzen.
Gemini CLI ist auch eine Plattform. MCP-Server stellen externe Werkzeuge und Daten bereit; Erweiterungen bündeln MCP, Befehle, Skills, Hooks, Themes und Konfiguration; Hooks können Verhalten untersuchen oder ändern; Subagenten isolieren spezialisierte Arbeit. Headless-Modus akzeptiert Prompts in Skripten und kann Text, JSON oder Streaming-JSON zurückgeben.
Jeder Erweiterungspunkt vergrößert die Vertrauensgrenze. Ein Projekt kann Einstellungen, MCP-Definitionen, Hooks, Skills, Befehle und Umgebungsdateien enthalten. Ein MCP-Werkzeug kann Daten lesen oder außerhalb des Repositories handeln. Ein Hook erbt die Prozessumgebung und kann Geheimnisse sehen. Prüfen Sie Code und Herausgeber, fixieren Sie Versionen, minimieren Sie Umgebungsvariablen und nutzen Sie getrennte Zugangsdaten für Entwicklung und Automatisierung.
Preise, Kontingente und Gesamtkosten
Der CLI-Client ist unter Apache 2.0 lizenziert. Modellzugang ist ein eigener Dienst. Offizielle Kontingentdokumentation nennt für einen unbezahlten Gemini-API-Key bis zu 250 Anfragen je Nutzer und Tag, beschränkt auf Flash; bezahlte Gemini API und reguläres Vertex AI unterscheiden sich nach Modell, Tokens, Preisstufe sowie dynamischem oder bereitgestelltem Kontingent.
Für Organisationen nennt die Seite 1.500 Anfragen je Nutzer und Tag für Gemini Code Assist Standard und 2.000 für Enterprise. Sie nennt trotz späterer Übergangsankündigung auch alte persönliche Kontingente von 1.000 für Code Assist Individual, 1.500 für AI Pro und 2.000 für AI Ultra. Anfragelimits garantieren keinen Durchsatz und können Minutenlimits sowie Dienstverfügbarkeit unterliegen.
Nutzen Sie /stats model, um Sitzungsnutzung und Kontingent zu prüfen. Legen Sie bei bezahlter API Budgets und Warnungen fest und testen Sie Kosten langen Kontexts, Cache-Verhalten, Werkzeugschleifen, Wiederholungen, Subagenten und CI-Parallelität. Zählen Sie Entwicklerprüfung, fehlgeschlagene Änderungen, Sicherheitsscans, Testinfrastruktur und Incident-Bearbeitung, nicht nur Tokens.
Werkzeugfreigaben, Sandbox und Repository-Vertrauen
Standardrichtlinien erlauben im Allgemeinen Read-only-Werkzeuge und fragen vor Dateischreibvorgängen oder Shellbefehlen. Die CLI zeigt Diff oder genauen Befehl zur Bestätigung. Auto Edit kann Bearbeitungswerkzeuge automatisch genehmigen, YOLO alle Werkzeuge. Plan Mode soll Read-only bleiben. Breite persistente Regeln oder erlaubte Werkzeuge können diese Standards unbemerkt schwächen.
Sandboxing kann Befehle abhängig von der Plattform mit macOS Seatbelt, Containern, Windows-Kontrollen, gVisor oder experimentellem LXC isolieren. Ein Container mountet normalerweise den aktiven Workspace, sodass der Agent jede beschreibbare Datei darin ändern kann. Sandbox-Erweiterung kann mehr Dateisystem- oder Netzwerkzugriff anfordern. Isolation begrenzt den Schadensradius; sie beweist nicht, dass Befehl, Abhängigkeit, Download oder generierter Patch sicher ist.
Folder Trust verhindert, dass projektspezifische Einstellungen vor Genehmigung eines Repositories geladen werden. In einem nicht vertrauenswürdigen Workspace ignoriert es lokale Einstellungen und Umgebungsdateien, blockiert MCP-Verbindungen und eigene Befehle, deaktiviert automatische Annahme und beschränkt Erweiterungen. Die Funktion ist jedoch standardmäßig deaktiviert. Aktivieren Sie sie vor dem Öffnen fremder Repositories, prüfen Sie alles Erkannte und vertrauen Sie keinem breiten Elternverzeichnis.
Beginnen Sie im Plan- oder Standardfreigabemodus, aktivieren Sie Sandbox und Folder Trust, halten Sie Geheimnisse außerhalb des Workspace, nutzen Sie ein niedrig berechtigtes Konto und prüfen Sie Git-Diffs. Genehmigen Sie keinen Befehl nur aufgrund einer sicheren Beschreibung; kontrollieren Sie genaue Pfade, Flags, Umleitungen, Paketskripte und Netzwerkziele.
Daten, Telemetrie und maßgebliche Bedingungen
Open-Source-Lizenzierung gilt für den Client, nicht für Modellverarbeitung. Abhängig von der Authentifizierung gelten Bedingungen und Datenschutzhinweise von Gemini Code Assist, Gemini API oder Google Cloud. Prompts, ausgewählte Quelldateien, abgerufene Inhalte, Werkzeugergebnisse und Gesprächskontext können an den gewählten Dienst gesendet werden. Unbezahlte und bezahlte API-Dienste können andere Bedingungen haben; sensible Teams müssen den richtigen Weg wählen und dokumentieren.
Gemini-CLI-Nutzungsstatistiken sind standardmäßig aktiviert, lassen sich aber mit privacy.usageStatisticsEnabled deaktivieren. Laut Google-Konfigurationsdokumentation zeichnen sie Modell, Dauer, Erfolg, Konfiguration, Werkzeuge und Freigabemodus auf, nicht Prompt, Antwort, Dateiinhalte, PII oder API-Keys. Dieser Client-Statistikstrom ist von der Modellservice-Verarbeitung getrennt.
Optionales OpenTelemetry ist standardmäßig deaktiviert. Wird es aktiviert, ist logPrompts standardmäßig wahr; detaillierte Traces können Eingaben, Ausgaben, Systemanweisungen, Werkzeugdefinitionen und anderen sensiblen Kontext enthalten. Senden Sie dies nur an ein genehmigtes Ziel, deaktivieren Sie Prompt-Logging bei Bedarf, setzen Sie Aufbewahrung und Zugriffskontrollen und behandeln Sie „Telemetrie“ nie als einheitlichen Kanal.
Fazit
Gemini CLI bleibt ein anspruchsvoller, erweiterbarer Terminalagent und eine glaubwürdige Option für Organisationen, die bereits Google Cloud oder Gemini Code Assist nutzen. Offener Client, Planungsablauf, Automatisierungsformate, MCP-Ökosystem und geschichtete Richtlinienkontrollen sind für ernsthafte Entwicklung nützlich.
Für Einzelpersonen hat sich die Produktkontinuität im Juni 2026 wesentlich geändert. Bestätigen Sie zuerst die Authentifizierung. Sichere Einführung verlangt für jedes Team mehr als Standarddialoge: Aktivieren Sie Folder Trust und passende Sandbox, beschränken Sie Integrationen und Geheimnisse, behalten Sie menschliche Prüfung über Befehle und Diffs, richten Sie API-Budgets ein und stimmen Sie den gewählten Google-Dienst auf Sensibilität und Vertragsstatus des Codes ab.