Gemini CLI 詳説:端末エージェントのツール境界と安全設計
Gemini CLI はモデル、ファイル操作、シェル、Web 取得、MCP 接続を一つの端末セッションにまとめる。導入は簡単だが、実運用の可否は割り当て、権限、サンドボックス設定で決まる。
位置づけと注目理由
Gemini CLI は Google が保守するオープンソースの端末エージェントだ。価値は会話画面より、作業ディレクトリの読取り、変更提案、ツール実行を一つにした点にある。クライアントは Apache-2.0 だが、モデル利用には Google の契約が残る。
解決できる課題
未知のリポジトリの説明、複数ファイルの修正、テスト実行、issue 処理、スクリプト作成に使える。非対話出力は自動化に向く一方、配備、削除、資格情報を扱う処理には承認と監査が必要だ。
構成と動作原理
CLI セッションが文脈をまとめ、ファイル、シェル、Web、MCP のツールをモデルへ渡す。結果は次の判断に戻る。副作用を起こすのは文章ではなく、ローカルコマンドや接続先のサービスである。
技術スタックと拡張点
主要実装は TypeScript と Node.js で、@google/gemini-cli として配布される。GEMINI.md がプロジェクト指示を保持し、MCP が外部機能を追加する。JSON と stream-json は自動処理で扱いやすい。
最小の導入手順
最小の試行は npx @google/gemini-cli を実行し、Google ログインか GEMINI_API_KEY を設定することだ。破棄できるリポジトリで読取り質問から始め、確認後に書込みとテストを許可する。
長所と制約
端末中心の操作、組み込み検索、複数の導入経路は便利だ。制約はモデルの割り当て、ネット接続、長い会話の費用、ツール誤操作にある。preview と nightly は回帰の可能性も高い。
安全性・プライバシー・ライセンス
公式文書には macOS Seatbelt、Docker、Podman、gVisor、実験的 LXC がある。ただし隔離は万能ではない。API キーは管理された環境変数へ置き、MCP のトークンと権限も個別に確認する。
向く用途と代替候補
Gemini を既存の端末作業へ組み込みたい開発者やチームに合う。オフライン推論、完全な自前モデル、確認なしの高危険操作が必須なら合わない。Claude Code、Codex CLI、Aider、ローカルモデル系と比較できる。