企业部署与共享环境
部署系统配置、隔离任务状态,管理认证和网络,并理解可绕过的边界。
本页介绍系统默认、系统覆盖、策略目录和共享运行环境。这些本地部署设置有助于管理组织使用方式,但具备足够本地权限的用户仍可能修改。另有Enterprise Admin Controls由组织管理,官方说明不能通过本地配置覆盖,应分别理解两者的作用。
系统配置合并
单值设置按系统默认、用户、工作区、系统覆盖逐层覆盖。官方例子中 context.includeDirectories 会合并,mcpServers 会合并服务名称,同名定义采用高优先级;不能推广为所有数组都无条件拼接,安全 allowlist 可能有专门规则。
文件路径见配置层级。系统覆盖应由管理员管理并保护写权限。包装脚本可固定 GEMINI_CLI_SYSTEM_SETTINGS_PATH,但用户若能直接运行另一程序或改环境,包装脚本本身不是不可绕过的强制边界。
每用户或任务状态
共享服务器可为任务指定独立根目录:
export GEMINI_CLI_HOME="/tmp/gemini-job-123"
geminiCLI 会在其下创建 .gemini。实际部署需分配唯一任务路径并设置文件权限;更换存储目录不等于隔离进程、网络或宿主凭据。
工具与模式
通过 tools.core 控制可用内置工具,通过 Policy Engine 控制调用。企业页仍使用 ReadFileTool、GlobTool、ShellTool(ls) 等旧标识;当前工具参考使用 read_file、glob、run_shell_command。新规则应与安装版本的工具名匹配,不能照抄旧示例后假定已限制。
security.disableYoloMode: true 禁用 YOLO;它不等于强制所有工具询问,因为只读默认和其他允许规则仍可存在。必要时以明确 ask_user 策略控制目标工具,并注意无头模式会将询问变为拒绝。
认证与域限制
系统配置可强制认证方式,例如:
{
"security": {
"auth": {
"enforcedType": "oauth-personal"
}
}
}当前方式不匹配时交互会要求切换,无头执行会退出报错。限制 Google Workspace 企业域属于代理上的网络控制,不是另一个 CLI settings.json 字段;应按 Workspace 管理指南配置代理。
网络、沙箱与遥测
企业页展示向 MCP 子进程传 HTTP_PROXY/HTTPS_PROXY,但子进程是否使用代理还取决于该程序,不能从 env 示例推断全部流量必经代理。沙箱需匹配平台和安装方式。遥测可集中收集,组织应明确 logPrompts 的取值,不将工具事件审计与保存全部提示内容混为一谈。
组织 MCP 的允许名单与强制注入见管理员 MCP 控制,具体采集设置见遥测配置。