**Codex CLI & Gemini CLI 最新情况(2026.8.30)**

### 1. Codex CLI(OpenAI)
**最新版本:0.151.0**(8月29日发布,同时出了 0.152.0-alpha.1)

**本次核心更新:**
- **MCP 工具结果拦截(最重要)**:扩展现在可以在结果到达模型**之前**进行检查、修改甚至完全替换。这对脱敏、格式统一、安全校验非常实用,但也意味着你要更关注扩展的权限边界。
- 安全加固大修:修复了权限变更后旧的 Guardian/批准判定仍然生效的问题;修复 `/cd` 会削弱沙箱限制的漏洞。
- 子代理(sub-agent)的 token 消耗现在正确计入根目标的预算。
- 远程沙箱执行进一步强化(使用实际 home directory、OS 路径约定)。
- 其他改进包括 per-repo plugin catalogs 等。

总体来说,这次更新偏安全 + 扩展能力强化,推荐正在使用的用户尽快更新。[[1]](https://x.com/CodexReleases/status/2093639242593317217)

**更新方式**:
- 通常 `npm i -g @openai/codex`
- 详细 Release Notes:https://github.com/openai/codex/releases/tag/rust-v0.151.0

### 2. Gemini CLI(Google)
**最新版本**:**v0.59.0-nightly.20260830**(今天刚出的 nightly 版)

**最近更新重点**:
- 安全加固:workspace trust 采用 fail-closed 策略,restricted mode 下对 mcpServers 过滤更严格,项目提供的 MCP 配置边界更硬。
- 整体仍在以 nightly 形式快速迭代,但社区有声音认为 Google 对它的维护力度在下降(部分人已称其“abandoned”,建议关注 Antigravity CLI 等替代)。[[2]](https://x.com/CLIhub/status/2093957291481399327)

安装上 Mac 用户以前踩过不少坑(Homebrew、OAuth、权限),现在比较稳的方案是使用 API Key + `GEMINI.md` + Trusted Workspace。

---

### 简单对比建议(2026年8月现状)
- **Codex CLI**:更新节奏稳,安全和扩展能力这次提升明显,适合对权限控制、MCP 工具链要求高的用户。
- **Gemini CLI**:依赖 nightly 吃最新特性,模型能力(Gemini 系列)有优势,但产品维护确定性稍弱。

两者目前都是终端 AI Agent 里的主流选手,和 Claude Code、OpenClaw 等属于同一赛道,很多人都根据任务在几个 CLI 之间切换使用。

需要我帮你看具体某个版本的完整 Release Notes、安装踩坑指南,还是想了解它们和 Claude Code 的实际对比?直接说。