Naar inhoud
hulpbijai
Alle artikelen
GeminiAuteur: Bouwmeester Consultancy

Gemini CLI gebruiken: veilig werken vanuit je terminal (2026)

Installeer en gebruik Gemini CLI voor afgebakend werk in een codeproject, met Plan Mode, GEMINI.md, sandboxing en een controleerbare werkwijze.

Gemini CLI laat je Gemini vanuit je terminal in een afgebakende projectmap gebruiken, maar je houdt zelf de controle over bestanden, commando's en publicatie. Start met een alleen-lezen plan, laat de tool de bestaande situatie onderzoeken en beoordeel iedere wijziging, testuitvoer en diff voordat je iets commit of uitvoert.

Wanneer kies je Gemini CLI?

Gemini CLI past bij technisch of gestructureerd werk dat dicht bij je lokale project, terminal en Git-werkwijze ligt. Voor een gewone chat, bestanden in je Google-omgeving of dagelijkse vragen is de Gemini-startgids meestal eenvoudiger. Voor een zakelijke keuze rond accounts, gegevens en beheer lees je Gemini voor bedrijven.

TaakBeste startWaarom
Een codebase of script begrijpenGemini CLI in Plan ModeEerst context en aanpak, zonder bestanden te wijzigen
Een kleine wijziging uitvoerenGemini CLI in een aparte branchDiff en testresultaat blijven overzichtelijk
Een vraag over een document of GmailGemini in de geschikte Google-omgevingTerminaltoegang is dan niet nodig
GitHub-automatisering toevoegenEerst lokaal proof-of-concept, daarna review van de workflowEen workflow krijgt eigen tokens, triggers en rechten

Gemini CLI is geen automatische toestemming om shellcommando's te draaien of bronnen te vertrouwen. Projectbestanden, webpagina's, issuebeschrijvingen en logs kunnen onbetrouwbare instructies bevatten. Beschrijf daarom het doel, de scope en wat buiten scope blijft, net als bij goede prompts maken.

Stappenplan: veilig met Gemini CLI beginnen

Stap 1: installeer of start de CLI vanuit de officiële bron

De officiële installatiepagina noemt een globale npm-installatie:

npm install -g @google/gemini-cli
gemini

Wil je eerst zonder permanente installatie proberen, dan noemt dezelfde documentatie:

npx @google/gemini-cli

Volg daarna de aangeboden authenticatiestappen en controleer met welk account je werkt. Installeer pakketten niet uit gekopieerde terminalregels van een issue, chat of onbekende website. Gebruik de officiële installatiehandleiding als bron voor je besturingssysteem en actuele vereisten.

Stap 2: open alleen de bedoelde projectmap

Ga naar de kleinste map die voor de taak nodig is en controleer de Git-status voordat je Gemini start:

cd /pad/naar/je-project
git status
gemini

Controleer branch, niet-gecommitte werk, beschikbare testcommando's en bestanden die buiten bereik moeten blijven. Start niet in je home-directory of een map met meerdere klanten of repositories. Als je wijzigingen wilt proberen, maak eerst een aparte branch of werkboom zodat herstel en review eenvoudig blijven.

Stap 3: begin in Plan Mode

Gebruik /plan om naar de alleen-lezen Plan Mode te schakelen. Vraag dan eerst om een inventarisatie, bijvoorbeeld:

Breng de opbouw van dit project in kaart.
Noem alleen de relevante bestanden, bestaande tests en onzekerheden.
Verander niets en voer geen commando uit dat bestanden wijzigt.

Plan Mode helpt je om te zien of Gemini de juiste context heeft gevonden voordat je uitvoering toestaat. Controleer het plan op onnodige bestanden, netwerkacties en brede aannames. Vraag bij twijfel om een kleinere eerste stap in plaats van de hele taak tegelijk te laten uitvoeren.

Stap 4: leg blijvende projectregels vast in GEMINI.md

Gemini CLI kan instructies hiërarchisch uit GEMINI.md-bestanden laden. Gebruik die bestanden voor informatie die bij iedere sessie geldt, zoals taal, mapgrenzen, testcommando's en de regel dat een deployment altijd menselijk akkoord vereist.

# Projectregels

- Gebruik npm voor scripts.
- Verander geen .env-bestanden, secrets of deploymentconfiguratie.
- Wijzig alleen bestanden die voor de taak nodig zijn.
- Draai de relevante tests en rapporteer mislukte controles.
- Commit, push en deploy nooit zonder expliciete opdracht.

Controleer met /memory show welke geladen instructies de CLI werkelijk gebruikt. Zet geen tokens, wachtwoorden of volledige klantgegevens in GEMINI.md: het is context voor de agent, geen secretopslag.

Stap 5: kies een beperkte uitvoeringsomgeving

Gemini CLI heeft sandboxing voor tooluitvoering. Gebruik die als aanvullende grens, niet als vrijbrief om brede toegang te geven. Controleer vóór een wijziging welke bestanden, netwerkroutes en commando's de taak werkelijk nodig heeft. Beperk de projectmap en credentials los van elkaar.

Een veilige opdracht noemt altijd een actiegrens:

Voeg één regressietest toe voor deze fout.
Wijzig geen productieconfiguratie, afhankelijkheden, secrets, Git-history of externe systemen.
Laat vóór elke destructieve actie eerst de exacte doelbestanden zien.

Als de tool een onverwacht commando of toegangsvraag voorstelt, stop dan en onderzoek waarom die nodig is. De algemene checklist in AI veilig gebruiken helpt bij secrets, persoonsgegevens en externe acties.

Stap 6: wijzig klein, test en beoordeel de diff

Vraag na het plan om één controleerbare wijziging. Laat Gemini daarna precies rapporteren:

  • welke bestanden zijn gewijzigd;
  • welke tests, lint- of buildcommando's zijn uitgevoerd;
  • welke controles faalden of niet zijn uitgevoerd;
  • welke aannames nog openstaan;
  • hoe je de wijziging terugdraait.

Open vervolgens zelf de diff en de relevante gebruikersroute. Een groene test bewijst niet automatisch dat privacy, toegankelijkheid, foutafhandeling of inhoud correct zijn. Commit pas als je de wijziging begrijpt en je eigen acceptatiecriteria zijn gehaald.

Gemini CLI en GitHub: alleen na workflowreview

De Gemini CLI-commandoreferentie bevat /setup-github, bedoeld om GitHub Actions voor issue-triage en PR-review op te zetten. Behandel de gegenereerde workflow als gewone productiecode: lees triggers, eventcontext, permissions, secrets, checkoutgedrag en alle commentaar- of schrijfacties vóór je hem commit.

Gebruik geen PR-titel, issuebody, branchnaam of agentuitvoer rechtstreeks in een shellscript. Houd write-tokens uit analysejobs, gebruik minimale rechten per job en laat een mens een issue-label, commentaar, merge of deployment controleren. De documentatie over issue- en PR-automatisering laat zien dat automatisering uit meerdere afzonderlijke workflows kan bestaan; kopieer daarvan alleen wat je eigen risicoanalyse rechtvaardigt.

Veelgemaakte fouten

Meteen vanuit een brede map starten

Dan kan de agent meer projecten, configuratie en mogelijk gevoelige bestanden zien dan de taak nodig heeft. Start in een kleine repository of submap.

Een plan als uitgevoerd resultaat behandelen

Plan Mode maakt een voorstel, geen bewijs dat het project werkt. Vraag daarna om de kleinste wijziging, voer controles uit en inspecteer de diff.

GEMINI.md met tijdelijke opdrachten of secrets vullen

Blijvende context hoort kort en projectgericht te zijn. Een tijdelijke opdracht geef je in het gesprek; secrets horen in passend secretbeheer.

Sandboxing overschatten

Sandboxing is één laag. Zonder beperkte credentials, toegangsrechten, scope en review kunnen commando's of data nog steeds ongewenste gevolgen hebben.

Een gegenereerde GitHub-workflow blind committen

Een YAML-bestand kan tokens lezen, op onverwachte events draaien of externe acties uitvoeren. Review het bestand zoals je elke andere wijziging reviewt.

Veelgestelde vragen

Wat is Gemini CLI?

Gemini CLI is de terminalinterface van Google voor Gemini. Je kunt hem vanuit een projectmap gebruiken om context te onderzoeken, bestanden en tools binnen je ingestelde rechten te gebruiken en een resultaat te laten controleren.

Hoe installeer ik Gemini CLI?

De officiële documentatie noemt npm als globale installatie met npm install -g @google/gemini-cli. Je kunt de CLI ook zonder permanente installatie starten met npx @google/gemini-cli; controleer vóór gebruik de actuele installatie- en authenticatie-instructies van Gemini CLI.

Wat doet Plan Mode?

Plan Mode is de alleen-lezen modus van Gemini CLI. Gebruik hem eerst om een aanpak, relevante bestanden en controles te laten beschrijven voordat je toestemming geeft voor wijzigingen.

Waarvoor dient GEMINI.md?

GEMINI.md bevat projectcontext en instructies voor Gemini CLI. De CLI kan context hiërarchisch laden; gebruik het bestand voor blijvende regels, scope en testcommando's, niet voor geheimen of een tijdelijke opdracht.

Is sandboxing genoeg om secrets te beschermen?

Nee. Sandboxing beperkt de omgeving voor tooluitvoering, maar vervangt geen minimale rechten, een schone projectmap, secretbeheer en menselijke review. Laat een agent geen wachtwoorden, API-sleutels of productiegegevens lezen als dat niet nodig is.

Kan Gemini CLI GitHub Actions instellen?

De commandoreferentie noemt /setup-github voor het opzetten van GitHub Actions voor issue-triage en PR-review. Controleer de gegenereerde workflow, triggers, tokens en schrijfrechten zelf voordat je die commit of activeert.

Officiële bronnen

Gerelateerde artikelen

Alles bekijken

Hulp nodig met jouw situatie?

Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.