Day 27 的目標很清楚:使用者說一次需求,Agent 先交出完成八成的申請草稿,使用者集中調整一次,再完成送出。 接下來要處理真正的技術問題。Agent 要...
Agent、Harness、Tool、MCP 這幾個詞在不同框架的文件裡指涉的範圍各有出入,同一個詞在甲專案是協定規範,在乙專案是產品名稱。以下先把六個基礎名詞...
上一篇看的是 Prompt Injection 防護做在哪幾層,這篇我們來看 OWASP 的第 8 到 10 條建議,Agent 手上能同時碰哪些東西、它的記憶...
AI 黑魔法(16) 把 MCP 的三種角色與信任邊界講完,AI 黑魔法(17) 講過工具定義本身就是攻擊面,這篇我們來直接拿 MCP Tool Poisoni...
上一篇從 MCP Server 出發,看 Tool Poisoning 與傳統 API 漏洞,這篇換到 Client。 Client 要跟 Server 連線、...
上一篇介紹了 MCP 的三個基本角色:Host、Client、Server,以及三種能力:Tools、Resources、Prompts,這篇繼續了解,當一個...
上一篇我們把 Agent 拆成模型、工具、記憶、設定檔與自主迴圈,但當工具越接越多,就碰到一個工程問題:不同的 AI 應用,能不能用一種共同語言去連這些東西?...
Day 7 | 開放協定:用 MCP 與 OpenAPI 接上別人寫好的工具 讀完能做到:讓你的 agent 接上一個外部 MCP server(也能反過來把...
Plugin 已經被 client 找到,其中一個 MCP server 卻在 handshake 時失敗。結果整包 skills 都從 Agent 的能力清單...
I. 前言:跑得起來,跟部署得出去,是兩件事 昨天結束時,mcp.run(transport="http", ...) 已經可以把 Ser...
I. 前言:從協定規範到能跑的程式碼 Day 2 說明了 MCP 的架構與核心元素,但那些都還停留在規範層面。今天要回答的是一個更實際的問題:這些東西,用 P...
I. 前言:當 Prompt 調到極限之後 在生成式 AI 的浪潮中,我們正經歷一場從 Chatbot 到 Agent 的開發模式轉變。如果說 Chatbot...
軟體 API 寫錯,通常會留下 error、失敗的 job,或一份還能丟掉的 diff。硬體介面比較麻煩:設備回傳 write: success 時,溫度、位置...
「寫一次,到處都能跑」很誘人,也很容易讓團隊高估 agent plugin 的可攜性。 同一個 plugin 在 VS Code 找得到,在 CLI 也載入成功...
上一篇介紹了 MCP 的三個基本角色:Host、Client、Server,以及三種能力:Tools、Resources、Prompts,這篇繼續了解,當一個...
上一篇我們把 Agent 拆成模型、工具、記憶、設定檔與自主迴圈,但當工具越接越多,就碰到一個工程問題:不同的 AI 應用,能不能用一種共同語言去連這些東西?...
【AI 基礎應用 ②】MCP(Model Context Protocol):自己產一個 MCP 工具,把工具標準化 昨天(D14)你讓 AI 呼叫了一個工具。...
前一天我們談 Autonomy。 當 Agent 已經能長時間自主執行,下一個最常見需求就是: 接更多外部能力。 例如: GitHub Slack Gma...
專案資訊 專案名稱:FlowSpeech MCP Server 專案簡介:把文字轉語音能力包裝成 Model Context Protocol(MCP)工...
Demo 裡,agent 呼叫 tool,畫面跳出一張卡片。PR 附了 screenshot,大家看過排版後就準備合併。 這時我通常會問幾個很掃興的問題:too...
看到 MCP 要改成 stateless,工程師很容易冒出一個直覺:太好了,session store 可以刪了。 先別急。 目前公開的 MCP 2026-07...
Codex Skills 越裝越多,怎麼讓它們真的協作?用 Workflow Skill Router 建立自己的 Skill Tree 當 Codex 裡只有...
前陣子有人在我發在 dev.to 一篇文章底下留言,大意是這樣:他用 AI 幫忙寫了一個 MCP server,一次就跑起來、回傳的資料也全對,於是就上了。後來...
你昨天讓 AI 幫你查了 AWS 帳單、讀了 Slack 訊息、或是自動整理了一份報告。 在這些操作的背後,有一個叫做 MCP(Model Context Pr...
前言:你知道你的電腦上跑了幾個 MCP Server 嗎? 如果你在用 Claude Desktop、Cursor、VS Code、Claude Code 或...
前言MCP Tool Poisoning 是 OWASP LLM Top 10 中排名第一的威脅(LLM01: Prompt Injection)的一種特殊形態...
一個令人窒息的數據落差Arkose Labs 在 2026 年 4 月發布的《Agentic AI Security Report》調查了全球 300 位企業資...
前言:你以為 AI Agent 只會幫你工作?2026 年 3 月,Meta 內部發生了一件讓整個資安圈震動的事件。一名工程師向內部 AI Agent 問了一個...
你可能覺得 AI Agent 暴走是科幻情節。但英國政府資助的研究機構,剛剛用數據證明了這件事正在發生——而且速度比任何人預期的都快。698 起「策略性行為」:...
雖然目前還沒辦法使用Google Cloud Next’26提到的MPC新功能,但發現這個MPC工具跟之前已經不一樣,因此進行分析。 評估結論 Ground...