Gemini CLI Plugin4Shell 不修了 迁 Antigravity 要注意什么
Google 2026 年 8 月确认 Gemini CLI 因退役不会修 Plugin4Shell。仍装着旧 CLI 与 marketplace 插件的机器等于永久暴露,本文写卸载、迁移与 Antigravity 差异。

Plugin4Shell 披露周里,四款 Agent 最硬的一条结论来自 Google:Gemini CLI 已 deprecated,不会为 SHA pinning 漏洞发修复版。Air Security 时间线显示 2026 年 8 月 4 日 Google 确认无 patch,建议用户迁到 Antigravity。9 月 20 日若本机仍留着 gemini CLI 与曾从 marketplace 安装的插件,应视为永久 vulnerable,不存在「等下一个版本」选项。
Antigravity 与 Gemini CLI 在攻击面上的差别
Air 与 byteiota 的总结一致:Antigravity CLI 没有 Gemini CLI 那套「marketplace 插件 + SHA pin + 自动更新」组合,因此 Plugin4Shell 的特定链在 Antigravity 上不可达。这不等于 Antigravity 绝对安全,只是这一 CVE 类不适用。
Google 侧 Mantis 安全技能包 仍可在 Antigravity 等框架里以 slash skill 方式加载,那是另一条治理线(审 skill 内容,不是 Git ref 漂移)。
迁移前清点
which gemini或包管理器列表确认 CLI 是否仍安装。查配置目录里 marketplace 插件缓存路径(各平台不同,以你本机
~/.gemini或文档为准),列已装插件名与 source repo。若插件曾访问生产 kubeconfig、云 SDK 凭据,按 incident 轮换密钥,不要只删 CLI。
阅读 Plugin4Shell 总览 理解风险与 Claude/Codex 已修版本的对照,避免团队一半人迁 Antigravity、一半人仍用旧 CLI 无人知。
实操步骤(机制型)
卸载 Gemini CLI:用当初安装通道反向操作(npm global uninstall、brew uninstall 等),并删除残留配置目录。
安装 Antigravity:按 Google 当前文档的安装命令与认证方式配置;把原 AGENTS.md 规则拷到新项目根,Antigravity 与 Codex/Copilot 一样会读该文件。
不要再从旧 Gemini marketplace 导出「插件包」直接塞进 Antigravity;应重新审源码、prefer 官方或组织 mirror。
CI 镜像:扫描 Dockerfile / devcontainer 是否仍 npm i -g @google/gemini-cli,有则开 ticket 改掉。
边界与失效场景
Antigravity 若未来加入与 Gemini CLI 相同的第三方 Git 插件 marketplace,需重新评估 pin 验证。JetBrains 2026 调查里 Antigravity 采用率仍个位数,小团队可以迁,大团队要测 IDE 集成与 Claude Code 2.1.277 AGENTS.md 统一是否冲突(见同批 603 文)。