返回首頁

AI 程式工具

Antigravity CLI 1.1.7 停止已停用外掛執行 hooks,並補足複合命令核准內容

Google 修正 Antigravity CLI 停用外掛後仍載入 hooks、規則及其他客製元件的問題,避免失效或不受信任的腳本繼續介入代理流程。新版也完整顯示需要核准的複合 shell 命令,但為相容非標準 MCP 供應商而放寬 OAuth issuer 驗證,值得部署者另行審查。

Asoundd · CC BY-SA 4.0 · Image source
zh-Hant

Google 發布 Antigravity CLI 1.1.7,修正一項直接影響代理客製化邊界的生命週期錯誤:使用者在設定中停用外掛後,該外掛的 hooks 與其他客製元件仍可能被載入。由於 Antigravity 外掛可以攜帶 skills、規則、MCP 伺服器設定及 `hooks.json`,而 hooks 又能在模型呼叫、工具執行前後及代理停止時啟動命令,這不只是介面狀態不同步;壞掉或原本想撤銷的程式碼仍可能改寫提示、干預檔案工具或產生外部副作用。

1.1.7 讓停用狀態真正阻止外掛貢獻 hooks 與其他客製化內容。官方文件原本也規定單一 hook 可用 `enabled: false` 停用,事件則包括 `PreToolUse`、`PostToolUse`、`PreInvocation`、`PostInvocation` 和 `Stop`。使用工作區層級 `.agents/plugins/` 或全域 `~/.gemini/config/plugins/` 的團隊,升級後仍應檢查兩處是否存在重複外掛,並以無權限測試工作區確認停用腳本不再產生程序或網路活動。

新版同時調整命令核准介面:當複合 shell 命令只有部分片段需要授權時,提示會顯示完整命令,而不是只呈現被判定需核准的局部內容。這讓使用者能看到管線、重導向及前後相接的副作用,改善人類審批的上下文。無頭模式則新增 `cache_read_tokens`,便於 CI 或成本系統分開統計提示快取命中量。

另一項變更需要反向評估風險。為支援 Salesforce、Atlassian 等未嚴格遵循規格的 MCP OAuth 供應商,CLI 放寬 issuer 驗證並加入 `refresh_token` grant。這可改善連線成功率,卻也擴大客戶端接受的身分描述範圍。企業若透過代理連接內部 MCP 服務,應重新測試 issuer、重新導向 URI、token 儲存及撤銷策略,而不應把「相容性修正」直接視為安全強化。

來源

  1. Antigravity CLI changelog
  2. Antigravity hooks documentation
  3. Antigravity plugins documentation