Skip to content
FunCoding

Search

Search docs, Skills and MCP

企业部署与共享环境

部署系统配置、隔离任务状态,管理认证和网络,并理解可绕过的边界。

This page has not been translated into English yet. The original Chinese version is shown below.

本页介绍系统默认、系统覆盖、策略目录和共享运行环境。这些本地部署设置有助于管理组织使用方式,但具备足够本地权限的用户仍可能修改。另有Enterprise Admin Controls由组织管理,官方说明不能通过本地配置覆盖,应分别理解两者的作用。

系统配置合并

单值设置按系统默认、用户、工作区、系统覆盖逐层覆盖。官方例子中 context.includeDirectories 会合并,mcpServers 会合并服务名称,同名定义采用高优先级;不能推广为所有数组都无条件拼接,安全 allowlist 可能有专门规则。

文件路径见配置层级。系统覆盖应由管理员管理并保护写权限。包装脚本可固定 GEMINI_CLI_SYSTEM_SETTINGS_PATH,但用户若能直接运行另一程序或改环境,包装脚本本身不是不可绕过的强制边界。

每用户或任务状态

共享服务器可为任务指定独立根目录:

export GEMINI_CLI_HOME="/tmp/gemini-job-123"
gemini

CLI 会在其下创建 .gemini。实际部署需分配唯一任务路径并设置文件权限;更换存储目录不等于隔离进程、网络或宿主凭据。

工具与模式

通过 tools.core 控制可用内置工具,通过 Policy Engine 控制调用。企业页仍使用 ReadFileTool、GlobTool、ShellTool(ls) 等旧标识;当前工具参考使用 read_file、glob、run_shell_command。新规则应与安装版本的工具名匹配,不能照抄旧示例后假定已限制。

security.disableYoloMode: true 禁用 YOLO;它不等于强制所有工具询问,因为只读默认和其他允许规则仍可存在。必要时以明确 ask_user 策略控制目标工具,并注意无头模式会将询问变为拒绝。

认证与域限制

系统配置可强制认证方式,例如:

{
  "security": {
    "auth": {
      "enforcedType": "oauth-personal"
    }
  }
}

当前方式不匹配时交互会要求切换,无头执行会退出报错。限制 Google Workspace 企业域属于代理上的网络控制,不是另一个 CLI settings.json 字段;应按 Workspace 管理指南配置代理。

网络、沙箱与遥测

企业页展示向 MCP 子进程传 HTTP_PROXY/HTTPS_PROXY,但子进程是否使用代理还取决于该程序,不能从 env 示例推断全部流量必经代理。沙箱需匹配平台和安装方式。遥测可集中收集,组织应明确 logPrompts 的取值,不将工具事件审计与保存全部提示内容混为一谈。

组织 MCP 的允许名单与强制注入见管理员 MCP 控制,具体采集设置见遥测配置。