iT邦幫忙

mcp相關文章
共有 70 則文章
鐵人賽 AI Engineering DAY 28

技術 Day 28|把服務藍圖變成工具:查規則、補資料、產生草稿、確認送出

Day 27 的目標很清楚:使用者說一次需求,Agent 先交出完成八成的申請草稿,使用者集中調整一次,再完成送出。 接下來要處理真正的技術問題。Agent 要...

鐵人賽 AI Engineering DAY 2

技術 【Day 2】名詞定義(上):六個基礎名詞

Agent、Harness、Tool、MCP 這幾個詞在不同框架的文件裡指涉的範圍各有出入,同一個詞在甲專案是協定規範,在乙專案是產品名稱。以下先把六個基礎名詞...

鐵人賽 AI Security DAY 26

技術 AI 黑魔法(26):縱深防禦(二),Agent、MCP 跟模型檔的防線

上一篇看的是 Prompt Injection 防護做在哪幾層,這篇我們來看 OWASP 的第 8 到 10 條建議,Agent 手上能同時碰哪些東西、它的記憶...

鐵人賽 AI Security DAY 19

技術 AI 黑魔法(19):MCP Tool Poisoning 實戰

AI 黑魔法(16) 把 MCP 的三種角色與信任邊界講完,AI 黑魔法(17) 講過工具定義本身就是攻擊面,這篇我們來直接拿 MCP Tool Poisoni...

鐵人賽 AI Security DAY 18

技術 AI 黑魔法(18):批准一次就永久信任?MCP Client 的攻擊面

上一篇從 MCP Server 出發,看 Tool Poisoning 與傳統 API 漏洞,這篇換到 Client。 Client 要跟 Server 連線、...

鐵人賽 AI Security DAY 17

技術 AI 黑魔法(17):MCP 的工具定義,比工具本身更危險(重啟)

上一篇介紹了 MCP 的三個基本角色:Host、Client、Server,以及三種能力:Tools、Resources、Prompts,這篇繼續了解,當一個...

鐵人賽 AI Security DAY 16

技術 AI 黑魔法(16):MCP 把工具接起來,也把風險一起接進來(重啟)

上一篇我們把 Agent 拆成模型、工具、記憶、設定檔與自主迴圈,但當工具越接越多,就碰到一個工程問題:不同的 AI 應用,能不能用一種共同語言去連這些東西?...

鐵人賽 Build on Google AI DAY 7

技術 Day 07 - 開放協定:MCP 與 OpenAPI 整合

Day 7 | 開放協定:用 MCP 與 OpenAPI 接上別人寫好的工具 讀完能做到:讓你的 agent 接上一個外部 MCP server(也能反過來把...

技術 Agent Plugin 壞一個元件,不該拖垮整個 Agent

Plugin 已經被 client 找到,其中一個 MCP server 卻在 handshake 時失敗。結果整包 skills 都從 Agent 的能力清單...

鐵人賽 AI Engineering DAY 4

技術 [ MCP ] Day 4 — 把 MCP Server 部署出去:本機、容器與 Cloud Run

I. 前言:跑得起來,跟部署得出去,是兩件事 昨天結束時,mcp.run(transport="http", ...) 已經可以把 Ser...

鐵人賽 AI Engineering DAY 3

技術 [ MCP ] Day 3 — 動手實作 MCP Server:用 FastMCP 從零打造你的工具集

I. 前言:從協定規範到能跑的程式碼 Day 2 說明了 MCP 的架構與核心元素,但那些都還停留在規範層面。今天要回答的是一個更實際的問題:這些東西,用 P...

鐵人賽 AI Engineering DAY 1

技術 [ 系列導讀 ] Day 1 — 30 天要造什麼:從 MCP 工具標準化到專屬 Agentic 模型的完整閉環

I. 前言:當 Prompt 調到極限之後 在生成式 AI 的浪潮中,我們正經歷一場從 Chatbot 到 Agent 的開發模式轉變。如果說 Chatbot...

技術 AI Agent 會呼叫硬體還不夠:read/write 之外還缺一份動作契約

軟體 API 寫錯,通常會留下 error、失敗的 job,或一份還能丟掉的 diff。硬體介面比較麻煩:設備回傳 write: success 時,溫度、位置...

技術 Agent Plugin 寫一次就能跨工具?先把可攜性拆成四份契約

「寫一次,到處都能跑」很誘人,也很容易讓團隊高估 agent plugin 的可攜性。 同一個 plugin 在 VS Code 找得到,在 CLI 也載入成功...

鐵人賽 AI Security DAY 17

技術 AI 黑魔法(17):MCP 的工具定義,比工具本身更危險

上一篇介紹了 MCP 的三個基本角色:Host、Client、Server,以及三種能力:Tools、Resources、Prompts,這篇繼續了解,當一個...

鐵人賽 AI Security DAY 16

技術 AI 黑魔法(16):MCP 把工具接起來,也把風險一起接進來

上一篇我們把 Agent 拆成模型、工具、記憶、設定檔與自主迴圈,但當工具越接越多,就碰到一個工程問題:不同的 AI 應用,能不能用一種共同語言去連這些東西?...

鐵人賽 AI Engineering DAY 20

技術 【AI Agent 20】要讓 Agent 連上外部系統和聊天軟體,中間還缺什麼? - MCP

前一天我們談 Autonomy。 當 Agent 已經能長時間自主執行,下一個最常見需求就是: 接更多外部能力。 例如: GitHub Slack Gma...

My Project 把文字轉語音接進 AI 工作流:FlowSpeech MCP Server 開發實作

專案資訊 專案名稱:FlowSpeech MCP Server 專案簡介:把文字轉語音能力包裝成 Model Context Protocol(MCP)工...

技術 Agent 產生的 UI 能顯示,不代表它已經可以上線

Demo 裡,agent 呼叫 tool,畫面跳出一張卡片。PR 附了 screenshot,大家看過排版後就準備合併。 這時我通常會問幾個很掃興的問題:too...

技術 MCP 拿掉 session 之後,state 只是換你自己負責

看到 MCP 要改成 stateless,工程師很容易冒出一個直覺:太好了,session store 可以刪了。 先別急。 目前公開的 MCP 2026-07...

My Project Codex Skills 越裝越多,真的會更強嗎?我開源了一個 Workflow Skill Router

Codex Skills 越裝越多,怎麼讓它們真的協作?用 Workflow Skill Router 建立自己的 Skill Tree 當 Codex 裡只有...

技術 用 AI 寫 MCP server 很快就會跑,但「會跑」不等於「安全」——多租戶隔離的五條 best practice

前陣子有人在我發在 dev.to 一篇文章底下留言,大意是這樣:他用 AI 幫忙寫了一個 MCP server,一次就跑起來、回傳的資料也全對,於是就上了。後來...

技術 你用的 AI 工具可能正在執行攻擊者的指令——3 個 MCP 漏洞拆解與防禦設計

你昨天讓 AI 幫你查了 AWS 帳單、讀了 Slack 訊息、或是自動整理了一份報告。 在這些操作的背後,有一個叫做 MCP(Model Context Pr...

技術 你的 MCP Server 安全嗎?5 分鐘自己檢查——開發者必做的 AI Agent 安全體檢

前言:你知道你的電腦上跑了幾個 MCP Server 嗎? 如果你在用 Claude Desktop、Cursor、VS Code、Claude Code 或...

技術 【實作】MCP Tool Poisoning 攻擊重現與防禦:用 Python 寫一個安全閘道來攔截惡意工具調用

前言MCP Tool Poisoning 是 OWASP LLM Top 10 中排名第一的威脅(LLM01: Prompt Injection)的一種特殊形態...

技術 97% 的企業預期 AI Agent 將引發重大資安事故——但只有 6% 的預算用在防範

一個令人窒息的數據落差Arkose Labs 在 2026 年 4 月發布的《Agentic AI Security Report》調查了全球 300 位企業資...

技術 你的 AI Agent 正在偷偷洩漏公司機密:3 起真實事故揭露代理式 AI 的致命盲區

前言:你以為 AI Agent 只會幫你工作?2026 年 3 月,Meta 內部發生了一件讓整個資安圈震動的事件。一名工程師向內部 AI Agent 問了一個...

技術 AI Agent 半年暴走 700 次:英國研究報告揭露的殘酷數據,以及中國政府為何緊急封殺 OpenClaw

你可能覺得 AI Agent 暴走是科幻情節。但英國政府資助的研究機構,剛剛用數據證明了這件事正在發生——而且速度比任何人預期的都快。698 起「策略性行為」:...

技術 Google Maps Grounding Lite MCP 評估

雖然目前還沒辦法使用Google Cloud Next’26提到的MPC新功能,但發現這個MPC工具跟之前已經不一樣,因此進行分析。 評估結論 Ground...