GitHub Trending là bề mặt khám phá hữu ích. Nó không phải trust score. Tốc độ adoption cao có thể làm blast radius của một workflow có lỗ hổng tăng nhanh trước khi maintainer và downstream team kịp hiểu vấn đề.
Quyết định nằm sau headline
Advisory Gemini CLI năm 2026 cho thấy ranh giới này quan trọng thế nào. Bản ghi OSV cho GHSA-wpqr-6v78-jr5g mô tả workspace trust không an toàn và tool-allowlisting bypass trong headless environment. Phân tích của Pillar Security giải thích cách issue text không đáng tin, quyền agent quá rộng, Git credential được lưu và workflow chaining có thể dẫn đến supply-chain compromise của repo.
Bằng chứng hiện tại ủng hộ điều gì
Trước khi dùng một dự án đang tăng nhanh, cần kiểm tra:
- công việc chính xác repo giải quyết và liệu dependency nhỏ hơn có đủ không;
- release cadence, tốc độ phản hồi, security policy và critical issue chưa xử lý;
- version pinning, lockfile, provenance, dependency review và đường update;
- permission mặc định của action, agent, shell, network và credential;
- thử trong sandbox bỏ đi được trước khi tool chạm repo hoặc secret thật.
Câu hỏi quan trọng không phải dự án có nổi tiếng hay không. Câu hỏi là dependency có thể thất bại mà không âm thầm nhận nhiều quyền hơn công việc của nó hay không.
Nhận định từ cộng đồng
Một thảo luận bug bounty trên Reddit tập trung vào chính chuỗi Gemini CLI và dẫn đến nghiên cứu gốc. Một thread khác về scan MCP server tách tool poisoning, lộ secret, rủi ro dependency và thay đổi bất thường giữa các version thành các bề mặt review riêng. Các thảo luận cộng đồng không thay advisory, nhưng cho thấy practitioner đang theo dõi failure mode nào.
Kết luận hiện tại
Hãy xem trending như inbox. Chỉ promote repo sau khi đã kiểm tra ownership, permission, provenance, dependency và rollback. Với agent tool, nên giả định mọi file đọc được, token được thừa hưởng và command được cho phép đều có thể trở thành một phần của attack path.
