ToolBrief
菜单
资料研究

Gemini CLI

Google 的开源终端 Agent,覆盖代码、Shell、Web、MCP、规划与自动化,目前主要面向 API Key 和企业访问。

最后核验访问官方网站

研究事实

价格
CLI 软件本身开源。官方文档列出未付费 Gemini API Key 每位用户每天最多 250 次 Flash 模型请求;付费 Gemini API 与 Vertex AI 按模型和 tokens 计费。Gemini Code Assist Standard 与 Enterprise 分别列出每位用户每天 1,500 与 2,000 次。虽然配额页仍保留个人 Google、AI Pro 和 AI Ultra 限额,2026 年 6 月 18 日官方公告称,随着个人终端体验迁移至 Antigravity CLI,Gemini CLI 已停止服务这些个人账号。应在实际账号中核验。
证据摘要
本文依据 2026 年 8 月 9 日核验的 Gemini CLI 官方文档、仓库、法律通知、安全指南和 2026 年 6 月迁移公告撰写。我们未实际登录、比较 Gemini 模型、测量配额执行、运行恶意仓库、检查企业控制或审计 Google 服务处理。
最后核验

参考来源

Gemini CLI 现在是什么?

Gemini CLI 是 Google 面向终端的开源 AI 编码 Agent。它能检查和编辑仓库、执行 Shell 命令、搜索与读取网页、维护项目指令、规划任务、恢复 Session,并连接 MCP Server、Extension、Hook、Skill 与子 Agent。Headless 模式支持脚本和结构化输出。

到 2026 年,访问路径比功能清单更重要。Google 宣布从 6 月 18 日起,随着个人终端产品迁移到 Antigravity CLI,Gemini CLI 不再为免费层、Google AI Pro 与 Google AI Ultra 个人账号提供请求;具有 Gemini Code Assist 许可的企业用户和 API Key 身份验证不受影响。当前配额页仍展示旧个人套餐,形成官方文档不一致。购买个人方案或按旧表设计引导前,必须测试具体账号。

编码、规划与扩展能力

Agent 能批量读文件、搜索代码库、提出 Patch、写文件、运行测试和 Shell 命令、访问网页并跟踪任务。Plan Mode 把常规工具限制为研究与只读操作,生成实施计划,并在切换到执行前请求批准。Session Resume、Rewind 和可选 Checkpoint 有助于恢复上下文,或在 AI 编辑后还原状态。

Gemini CLI 也像一个平台:MCP 暴露外部工具与数据;Extension 可以打包 MCP、命令、Skill、Hook、主题与配置;Hook 能拦截行为;子 Agent 用于隔离专门任务;Headless 可在脚本中接收 Prompt,并返回 Text、JSON 或流式 JSON。

每个扩展点都会扩大信任边界。项目可能包含设置、MCP 定义、Hook、Skill、命令和环境文件;MCP 能读取仓库外数据或执行动作;Hook 继承 CLI 进程环境,可能看到秘密。应审查代码和发布者、锁定版本、减少环境变量,并为开发与自动化使用独立凭证。

价格、配额与总成本

CLI 客户端采用 Apache 2.0,模型访问是另一项服务。官方配额文档列出未付费 Gemini API Key 每位用户每天最多 250 次请求且限 Flash;付费 Gemini API 与常规 Vertex AI 则依模型、tokens、价格层和动态或预购配额变化。

组织版页面列出 Code Assist Standard 每位用户每天 1,500 次、Enterprise 2,000 次。页面也仍列旧个人限额:Individual 1,000、AI Pro 1,500、AI Ultra 2,000,但后续迁移公告称个人访问已停止。请求限额不等于保证吞吐,还可能受每分钟限制和服务可用性影响。

/stats model 查看当前 Session 使用量与配额。付费 API 应设置预算和告警,并测试长上下文、缓存、工具循环、重试、子 Agent 与 CI 并发成本。成本还包括开发者审查、失败变更、安全扫描、测试基础设施与事件处理,而不只有 tokens。

工具审批、Sandbox 与仓库信任

默认策略通常允许只读工具,并在写文件或运行 Shell 前询问;CLI 会展示 Diff 或精确命令。Auto Edit 可自动批准编辑工具,YOLO 则批准所有工具;Plan Mode 旨在保持只读。宽泛持久规则或工具白名单可能静默削弱这些默认值。

Sandbox 可根据平台使用 macOS Seatbelt、容器、Windows 控制、gVisor 或实验性 LXC 隔离命令。容器通常挂载当前 Workspace,因此 Agent 仍可修改挂载范围内所有可写文件;Sandbox Expansion 还能请求额外文件或网络权限。隔离能缩小爆炸半径,但不能证明命令、依赖、下载或生成 Patch 安全。

Folder Trust 在批准仓库前阻止加载项目专属配置。不可信模式会忽略本地设置与环境文件、阻止 MCP 和自定义命令、关闭自动接受并限制 Extension,但该功能默认关闭。打开陌生仓库前应主动启用,检查发现的每项内容,并避免信任过宽的父目录。

建议从 Plan 或默认审批开始,启用合适 Sandbox 与 Folder Trust,把秘密放在 Workspace 外,以低权限账号运行并检查 Git Diff。不要因为命令描述看起来安全就批准,必须检查真实路径、参数、重定向、包脚本和网络目标。

数据、遥测与适用条款

开源许可只覆盖客户端,不覆盖模型处理。根据身份验证方式,请求分别受 Gemini Code Assist、Gemini API 或 Google Cloud 条款与隐私通知约束。Prompt、选中源码、检索内容、工具结果和对话上下文可能发送到所选服务。未付费与付费 API 的条款可能不同,敏感团队应选对路径并记录依据。

Gemini CLI 使用统计默认开启,可用 privacy.usageStatisticsEnabled 关闭。Google 配置文档称,该统计记录模型、耗时、成功状态、配置、工具和审批模式,不记录 Prompt、Response、文件内容、PII 或 API Key。它与模型服务对请求的处理是不同的数据通道。

可选 OpenTelemetry 默认关闭,但开启后 logPrompts 默认值为 true,详细 Trace 还可能包含输入、输出、系统指令和工具定义等敏感上下文。只发送到获准目的地,按需要关闭 Prompt 日志,配置保留和访问控制,并避免把所有“Telemetry”误认为同一种数据流。

结论

Gemini CLI 仍是成熟、可扩展的终端 Agent,也适合已经使用 Google Cloud 或 Gemini Code Assist 的组织。开源客户端、规划流程、自动化输出、MCP 生态和分层策略控制,都能支持严肃开发工作。

对个人而言,2026 年 6 月产品连续性已明显变化,应先验证身份再评估其他能力。所有团队都不能只依赖默认提示:应启用 Folder Trust 与合适 Sandbox、限制集成与秘密、保留人工命令及 Diff 审查、建立 API 预算,并让所选 Google 服务与代码敏感度及合同状态匹配。

优势

  • Apache-2.0 开源客户端,支持代码读取与编辑、Shell/Web、Plan Mode、Session、Checkpoint、MCP、Extension、Hook、Skill、子 Agent 和 Headless JSON
  • 默认策略要求写文件与 Shell 工具取得批准,并提供 Sandbox、Folder Trust、白名单、Policy Engine 与企业配置
  • 支持 Gemini API Key、Vertex AI 和组织 Gemini Code Assist,为技术团队提供多种服务与治理路径

局限

  • 2026 年 6 月迁移后官方页面暂时矛盾:配额页仍描述个人限额,但官方公告称个人 Gemini CLI 请求已经停止
  • 开源客户端不会让模型推理变成本地处理;Prompt、选中的文件、工具结果和上下文会发送到身份验证所选 Google 服务并受相应条款约束
  • Sandbox 与 Folder Trust 并非自动覆盖所有情况:不同系统配置不同,Folder Trust 默认关闭,YOLO 或宽泛策略还会跳过审批

适合人群

  • 偏好终端 Agent,并能使用 Gemini API Key、Vertex AI 或组织 Code Assist 许可的开发者与平台团队
  • 需要可脚本化 Headless 输出、MCP 与 Extension、代码库上下文、规划或集中企业配置的团队
  • 能检查 Diff 与命令、隔离不可信仓库、限制秘密与工具、监控用量并核验身份政策的用户

不太适合

  • 未确认 Antigravity 迁移,便假设旧免费 Google 账号、AI Pro 或 AI Ultra 的 Gemini CLI 访问仍然有效的个人
  • 代码受监管或合同限制,无法按所选 Google 模型服务条款发送的仓库
  • 完全自主的生产变更、无人值守 YOLO 执行,或无法容忍模型错误、破坏性命令、依赖污染和意外 tokens 成本的流程

常见问题

Gemini CLI 还支持个人 Google 账号吗?

2026 年 6 月 18 日官方仓库公告称,个人终端体验转向 Antigravity CLI 后,Gemini CLI 停止为免费层、Google AI Pro 和 Google AI Ultra 个人账号提供请求。配额页仍留有旧限额,因此应以公告作为运营警告并实际测试登录。API Key 与企业访问仍有文档支持。

Gemini CLI 免费吗?

客户端采用 Apache-2.0。官方配额文档列出未付费 Gemini API Key 每位用户每天最多 250 次 Flash 请求,但受服务可用性和限制影响。付费 API 或 Vertex 按量计费,组织 Code Assist 需要许可;计算、CI、存储、MCP 服务和工程时间另计。

Gemini CLI 会不经批准执行命令吗?

默认策略会为文件写入和 Shell 命令请求批准,但 Auto Edit 可自动批准编辑,YOLO 会批准全部工具。Sandbox 和 Folder Trust 能增加控制,但 Folder Trust 默认关闭,Sandbox 仍可访问挂载 Workspace。建议使用 Default/Plan、启用信任检查与沙箱、检查精确命令并保护秘密。

本条目如何审核

本文依据 2026 年 8 月 9 日核验的 Gemini CLI 官方文档、仓库、法律通知、安全指南和 2026 年 6 月迁移公告撰写。我们未实际登录、比较 Gemini 模型、测量配额执行、运行恶意仓库、检查企业控制或审计 Google 服务处理。

阅读评测方法