Gemini CLI 现在是什么?
Gemini CLI 是 Google 面向终端的开源 AI 编码 Agent。它能检查和编辑仓库、执行 Shell 命令、搜索与读取网页、维护项目指令、规划任务、恢复 Session,并连接 MCP Server、Extension、Hook、Skill 与子 Agent。Headless 模式支持脚本和结构化输出。
到 2026 年,访问路径比功能清单更重要。Google 宣布从 6 月 18 日起,随着个人终端产品迁移到 Antigravity CLI,Gemini CLI 不再为免费层、Google AI Pro 与 Google AI Ultra 个人账号提供请求;具有 Gemini Code Assist 许可的企业用户和 API Key 身份验证不受影响。当前配额页仍展示旧个人套餐,形成官方文档不一致。购买个人方案或按旧表设计引导前,必须测试具体账号。
编码、规划与扩展能力
Agent 能批量读文件、搜索代码库、提出 Patch、写文件、运行测试和 Shell 命令、访问网页并跟踪任务。Plan Mode 把常规工具限制为研究与只读操作,生成实施计划,并在切换到执行前请求批准。Session Resume、Rewind 和可选 Checkpoint 有助于恢复上下文,或在 AI 编辑后还原状态。
Gemini CLI 也像一个平台:MCP 暴露外部工具与数据;Extension 可以打包 MCP、命令、Skill、Hook、主题与配置;Hook 能拦截行为;子 Agent 用于隔离专门任务;Headless 可在脚本中接收 Prompt,并返回 Text、JSON 或流式 JSON。
每个扩展点都会扩大信任边界。项目可能包含设置、MCP 定义、Hook、Skill、命令和环境文件;MCP 能读取仓库外数据或执行动作;Hook 继承 CLI 进程环境,可能看到秘密。应审查代码和发布者、锁定版本、减少环境变量,并为开发与自动化使用独立凭证。
价格、配额与总成本
CLI 客户端采用 Apache 2.0,模型访问是另一项服务。官方配额文档列出未付费 Gemini API Key 每位用户每天最多 250 次请求且限 Flash;付费 Gemini API 与常规 Vertex AI 则依模型、tokens、价格层和动态或预购配额变化。
组织版页面列出 Code Assist Standard 每位用户每天 1,500 次、Enterprise 2,000 次。页面也仍列旧个人限额:Individual 1,000、AI Pro 1,500、AI Ultra 2,000,但后续迁移公告称个人访问已停止。请求限额不等于保证吞吐,还可能受每分钟限制和服务可用性影响。
用 /stats model 查看当前 Session 使用量与配额。付费 API 应设置预算和告警,并测试长上下文、缓存、工具循环、重试、子 Agent 与 CI 并发成本。成本还包括开发者审查、失败变更、安全扫描、测试基础设施与事件处理,而不只有 tokens。
工具审批、Sandbox 与仓库信任
默认策略通常允许只读工具,并在写文件或运行 Shell 前询问;CLI 会展示 Diff 或精确命令。Auto Edit 可自动批准编辑工具,YOLO 则批准所有工具;Plan Mode 旨在保持只读。宽泛持久规则或工具白名单可能静默削弱这些默认值。
Sandbox 可根据平台使用 macOS Seatbelt、容器、Windows 控制、gVisor 或实验性 LXC 隔离命令。容器通常挂载当前 Workspace,因此 Agent 仍可修改挂载范围内所有可写文件;Sandbox Expansion 还能请求额外文件或网络权限。隔离能缩小爆炸半径,但不能证明命令、依赖、下载或生成 Patch 安全。
Folder Trust 在批准仓库前阻止加载项目专属配置。不可信模式会忽略本地设置与环境文件、阻止 MCP 和自定义命令、关闭自动接受并限制 Extension,但该功能默认关闭。打开陌生仓库前应主动启用,检查发现的每项内容,并避免信任过宽的父目录。
建议从 Plan 或默认审批开始,启用合适 Sandbox 与 Folder Trust,把秘密放在 Workspace 外,以低权限账号运行并检查 Git Diff。不要因为命令描述看起来安全就批准,必须检查真实路径、参数、重定向、包脚本和网络目标。
数据、遥测与适用条款
开源许可只覆盖客户端,不覆盖模型处理。根据身份验证方式,请求分别受 Gemini Code Assist、Gemini API 或 Google Cloud 条款与隐私通知约束。Prompt、选中源码、检索内容、工具结果和对话上下文可能发送到所选服务。未付费与付费 API 的条款可能不同,敏感团队应选对路径并记录依据。
Gemini CLI 使用统计默认开启,可用 privacy.usageStatisticsEnabled 关闭。Google 配置文档称,该统计记录模型、耗时、成功状态、配置、工具和审批模式,不记录 Prompt、Response、文件内容、PII 或 API Key。它与模型服务对请求的处理是不同的数据通道。
可选 OpenTelemetry 默认关闭,但开启后 logPrompts 默认值为 true,详细 Trace 还可能包含输入、输出、系统指令和工具定义等敏感上下文。只发送到获准目的地,按需要关闭 Prompt 日志,配置保留和访问控制,并避免把所有“Telemetry”误认为同一种数据流。
结论
Gemini CLI 仍是成熟、可扩展的终端 Agent,也适合已经使用 Google Cloud 或 Gemini Code Assist 的组织。开源客户端、规划流程、自动化输出、MCP 生态和分层策略控制,都能支持严肃开发工作。
对个人而言,2026 年 6 月产品连续性已明显变化,应先验证身份再评估其他能力。所有团队都不能只依赖默认提示:应启用 Folder Trust 与合适 Sandbox、限制集成与秘密、保留人工命令及 Diff 审查、建立 API 预算,并让所选 Google 服务与代码敏感度及合同状态匹配。