Что такое Gemini CLI сейчас?
Gemini CLI — это агент искусственного кодирования Google с открытым исходным кодом для терминала. Он может проверять и редактировать репозитории, выполнять команды оболочки, искать и извлекать веб-контент, поддерживать инструкции проекта, планировать работу, возобновлять сеансы и подключаться к серверам MCP, расширениям, перехватчикам, навыкам и субагентам. Безголовый режим поддерживает сценарии и структурированный вывод для автоматизации.
История доступа к нему в 2026 году важнее, чем список функций. Google объявил, что с 18 июня Gemini CLI прекратит обслуживать запросы на отдельные учетные записи бесплатного уровня, Google AI Pro и Google AI Ultra, поскольку отдельные терминальные продукты перейдут на Antigravity CLI. Сообщается, что корпоративные пользователи с лицензиями Gemini Code Assist и аутентификацией по ключу API остались незатронутыми. На текущей странице квот по-прежнему представлены более ранние отдельные уровни, что приводит к несоответствию официальной документации. Не покупайте персональный план и не проектируйте онбординг вокруг старой таблицы, не проверив конкретную учетную запись.
Кодирование, планирование и расширяемость
Агент может читать множество файлов, выполнять поиск в базе кода, предлагать исправления, записывать файлы, запускать тесты и команды оболочки, получать доступ к Интернету и отслеживать задачи. Режим планирования ограничивает обычный набор инструментов исследованиями и действиями, ориентированными на чтение, создает план реализации и запрашивает одобрение перед переключением на выполнение. Возобновление сеанса, перемотка назад и дополнительная контрольная точка помогают пользователям восстановить контекст или состояние после редактирования ИИ.
Gemini CLI — это тоже платформа. Серверы MCP предоставляют внешние инструменты и данные; расширения могут упаковывать MCP, команды, навыки, перехватчики, темы и конфигурации; хуки могут проверять или изменять поведение; субагенты могут изолировать специализированную работу. Безголовый режим принимает запросы в сценариях и может возвращать текст, JSON или потоковую передачу JSON.
Каждая точка расширения расширяет границу доверия. Проект может содержать настройки, определения MCP, перехватчики, навыки, команды и файлы среды. Инструмент MCP может считывать данные или выполнять действия за пределами репозитория. Хук наследует среду процесса CLI и может видеть секреты. Просмотрите код и издателя, закрепите версии, сведите к минимуму переменные среды и используйте отдельные учетные данные для разработки и автоматизации.
Цены, квоты и общая стоимость
Сам клиент CLI лицензируется под Apache 2.0. Доступ к модели — это отдельная услуга. В официальной документации по квотам указано, что неоплачиваемый доступ к ключам Gemini API составляет до 250 запросов на пользователя в день, ограниченный Flash, в то время как платный Gemini API и обычный доступ к Vertex AI различаются в зависимости от модели, токенов, ценовой категории, а также динамической или предоставленной квоты.
Для организаций на странице указано 1500 запросов на пользователя в день для Gemini Code Assist Standard и 2000 для Enterprise. В нем также по-прежнему указаны старые персональные квоты: 1000 для Code Assist индивидуально, 1500 для AI Pro и 2000 для AI Ultra, несмотря на более позднее объявление о переходе. Ограничения на запросы не гарантируют пропускную способность и могут зависеть от поминутных ограничений и доступности услуги.
Используйте /stats model для проверки использования и квоты текущего сеанса. Для платного использования API устанавливайте бюджеты и оповещения, а также тестируйте затраты на длительный контекст, поведение кэша, циклы вызовов инструментов, повторные попытки, субагенты и параллелизм CI. Учитывайте отзывы разработчиков, неудачные изменения, сканирование безопасности, тестирование инфраструктуры и обработку инцидентов — не только токены.
Утверждения инструментов, изолированная программная среда и доверие к репозиторию
Политики по умолчанию обычно разрешают инструменты только для чтения и запрашивают их перед записью файлов или командами оболочки. CLI показывает разницу или точную команду для подтверждения. Auto Edit может автоматически утверждать инструменты редактирования, а YOLO утверждает все инструменты. Режим планирования предназначен только для чтения. Широкие постоянные правила или разрешенные инструменты могут незаметно ослабить эти значения по умолчанию.
Песочница может изолировать команды с помощью ремней безопасности macOS, контейнеров, элементов управления Windows, gVisor или экспериментального LXC в зависимости от платформы. Контейнер обычно монтирует активное рабочее пространство, поэтому агент по-прежнему может изменять каждый записываемый файл внутри этого монтирования. Расширение песочницы может запросить дополнительную файловую систему или доступ к сети. Изоляция уменьшает радиус взрыва; это не доказывает безопасность команды, зависимости, загрузки или созданного патча.
Доверие к папке предотвращает загрузку настроек конкретного проекта до утверждения репозитория. В ненадежной рабочей области он игнорирует локальные настройки и файлы среды, блокирует соединения MCP и пользовательские команды, отключает автоматическое принятие и ограничивает расширения. Однако по умолчанию эта функция отключена. Включите его перед открытием незнакомых репозиториев, проверяйте все обнаруженное и не доверяйте широкому родительскому каталогу.
Начните в режиме утверждения «План» или «По умолчанию», включите «песочницу» и «Доверие к папкам», храните секреты за пределами рабочей области, запускайте с учетной записью с низким уровнем привилегий и проверяйте различия git. Никогда не одобряйте команду только потому, что ее описание выглядит безопасным; проверьте точные пути, флаги, перенаправления, сценарии пакетов и сетевые цели.
Данные, телеметрия и регулирующие условия
Лицензирование открытого исходного кода применяется к клиенту, а не к обработке модели. В зависимости от аутентификации запросы регулируются условиями и уведомлениями о конфиденциальности Gemini Code Assist, Gemini API или Google Cloud. Подсказки, выбранные исходные файлы, полученный контент, результаты работы инструментов и контекст разговора можно отправить в выбранную службу. У бесплатных и платных API-сервисов могут быть разные условия, поэтому чувствительные команды должны выбрать правильный маршрут и документировать его.
Статистика использования Gemini CLI включена по умолчанию, но ее можно отключить с помощью privacy.usageStatisticsEnabled. В документации по конфигурации Google указана модель записи статистики, продолжительность, успех, конфигурация, инструменты и режим утверждения, а не приглашение, ответ, содержимое файла, персональные данные или ключи API. Этот поток статистики клиента отличается от обработки модельного сервиса.
Опциональная OpenTelemetry отключена по умолчанию, но если она включена, ее значение по умолчанию для logPrompts равно true, а подробные трассировки могут содержать входные и выходные данные, системные инструкции, определения инструментов и другой конфиденциальный контекст. Отправляйте его только в утвержденный пункт назначения, отключите ведение журнала запросов там, где это необходимо, установите элементы управления хранением и доступом и никогда не думайте, что «телеметрия» — это один единый канал.
Вердикт
Gemini CLI остается сложным, расширяемым терминальным агентом и надежным вариантом для организаций, уже использующих Google Cloud или Gemini Code Assist. Его открытый клиент, поток планирования, форматы автоматизации, экосистема MCP и многоуровневые средства управления политиками полезны для серьезной разработки.
Для частных лиц непрерывность продукта существенно изменилась в июне 2026 года. Подтвердите аутентификацию, прежде чем оценивать что-либо еще. Для каждой команды безопасное внедрение требует большего, чем просто принятие подсказок по умолчанию: включить доверие к папкам и соответствующую песочницу, ограничить интеграцию и секреты, следить за человеческим контролем команд и различий, установить бюджеты API и привести выбранную службу Google в соответствие с конфиденциальностью и договорным статусом кода.