**Codex CLI & Gemini CLI 最新情况(2026年7月3日)**

### 1. Codex CLI(OpenAI 官方终端 Agent)
- **最新版本**:**0.142.5**(2026年7月1日前后发布)[[1]](https://x.com/CodexReleases/status/2072128259479806325)
- **更新命令**:
```bash
npm i -g @openai/codex@latest
```
或直接指定版本:`npm i -g @openai/codex@0.142.5`

**主要更新亮点(近期版本)**:
- 0.142.5:修复 trace log 安全问题,不再记录完整的 Responses WebSocket payload(重要安全修复)。[[1]](https://x.com/CodexReleases/status/2072128259479806325)
- 0.120 前后版本:新增 Ctrl+O 快速复制最后输出为 Markdown、上下文使用状态栏、线程重命名(/rename)、TUI 通知、MCP 功能大改、Zellij 支持修复等。[[2]](https://x.com/PaulSolt/status/2043343491250463066)
- 支持 GPT-5.5,插件系统 + Triggers,适合「监督式代理」(Supervised Agency),多代理工作流成熟。

GitHub 仓库:https://github.com/openai/codex

### 2. Gemini CLI(Google Gemini 终端 Agent)
- **最新稳定版**:**v0.40.0**(2026年4月30日)[[3]](https://x.com/geminicli/status/2049875287924465715)
- 之后以 nightly 版本快速迭代,6月底(6月28日前后)有 **v0.51.0-nightly** 等版本,重点进行安全加固。[[4]](https://x.com/WAI1510608/status/2071331190045606216)

**主要更新亮点**:
- v0.40.0:分层记忆系统(tiered memory)、根据历史会话自动生成 skills、支持 Gemma 本地路由、UI 更加紧凑。[[3]](https://x.com/geminicli/status/2049875287924465715)
- v0.33~0.36:推出 Plan 模式(Shift+Tab)、子代理(Subagents)、自定义 keybinding、Git worktree 支持、Skills 通过 `/skill-name` 调用、GEMINI.md 即时加载等。[[5]](https://x.com/geminicli/status/2032123248767332429)

**安全提醒(非常重要)**:
- 6月底有多起安全漏洞披露,包括**关键 RCE 漏洞**(可远程代码执行,尤其影响 CI/CD 环境)和 symbolic link 路径逃逸问题。建议立即更新到 **0.39.1+ 或最新 nightly**。[[6]](https://x.com/CyberEdition/status/2071633158395818141)
- Codex CLI 也存在 named pipe 等凭证泄露风险,最新版已修复。

### 安装/使用建议
- **Gemini CLI**:一般通过 `npm` 或官方二进制安装,具体看 GitHub(google-gemini/gemini-cli)。
- 两者都强烈建议在公司/生产代码中使用时,先配置严格的 `deny list`(阻止访问 `.env`、密钥、浏览器数据等敏感目录)。
- 经常更新:这两个工具迭代极快,几乎每周都有功能或安全修复。

**快速对比(社区观点)**:
- **Codex CLI**:速度快、功能集成度高、TUI 体验优秀,适合重度编码和多代理任务。[[7]](https://x.com/kyosukeono/status/2072968597660442940)
- **Gemini CLI**:记忆系统和 Plan 模式突出,支持本地 Gemma 路由,在长期上下文和规划类任务上表现不错。

需要具体安装教程、某个版本的完整 Release Notes、配置推荐,还是两者使用对比/ benchmark 数据?告诉我,我可以继续帮你查或解释。保持更新是最重要的!