iT邦幫忙

mcp相關文章
共有 75 則文章

技術 Qt AI Assistant 退場後,別只換模型:先接通 ACP,再驗證 MCP

假設團隊換了一台開發機,裝上新版 Qt Creator,卻找不到原本使用的 AI Assistant extension。有人說:「換一個 agent 接上去就...

技術 PyCharm 的 AI Playground 跟 IntelliJ IDEA 走的不是同一條路

上一篇聊 IntelliJ IDEA 的技術趨勢,提到 Community 和 Ultimate 在 2025 年底合併成單一產品。這裡先更正一個順序:PyC...

鐵人賽 Vibe Coding DAY 20

技術 原來我不是獨修:我用的是一整個宗門的生態系 - Day 19

原始開發紀錄:Agent Build Log — Episode 029 這個系列改寫自我部落格上的 Agent Build Log,那是我每天邊做邊寫的開發紀...

鐵人賽 AI Security DAY 7

技術 D07 網頁上一段字,就能指揮你的 AI

讀得到私密資料、會讀外面的內容、能把東西送出去,三個條件湊齊就是事故。 大綱 上週實戰題解答(D06) 轉場:從「要求它先問」到「誰在要求它」——第 1...

技術 模型在本機跑,不代表資料留在本機

GPU 裝在公司機房,inference server 也只開內網 IP。團隊鬆了一口氣,準備在簡報上寫「資料不出公司」。 但文件進模型之前,先被送到外部 em...

鐵人賽 AI Engineering DAY 28

技術 Day 28|把服務藍圖變成工具:查規則、補資料、產生草稿、確認送出

Day 27 的目標很清楚:使用者說一次需求,Agent 先交出完成八成的申請草稿,使用者集中調整一次,再完成送出。 接下來要處理真正的技術問題。Agent 要...

鐵人賽 AI Engineering DAY 2

技術 【Day 2】名詞定義(上):六個基礎名詞

Agent、Harness、Tool、MCP 這幾個詞在不同框架的文件裡指涉的範圍各有出入,同一個詞在甲專案是協定規範,在乙專案是產品名稱。以下先把六個基礎名詞...

鐵人賽 AI Security DAY 26

技術 AI 黑魔法(26):縱深防禦(二),Agent、MCP 跟模型檔的防線

上一篇看的是 Prompt Injection 防護做在哪幾層,這篇我們來看 OWASP 的第 8 到 10 條建議,Agent 手上能同時碰哪些東西、它的記憶...

鐵人賽 AI Security DAY 19

技術 AI 黑魔法(19):MCP Tool Poisoning 實戰

AI 黑魔法(16) 把 MCP 的三種角色與信任邊界講完,AI 黑魔法(17) 講過工具定義本身就是攻擊面,這篇我們來直接拿 MCP Tool Poisoni...

鐵人賽 AI Security DAY 18

技術 AI 黑魔法(18):批准一次就永久信任?MCP Client 的攻擊面

上一篇從 MCP Server 出發,看 Tool Poisoning 與傳統 API 漏洞,這篇換到 Client。 Client 要跟 Server 連線、...

鐵人賽 AI Security DAY 17

技術 AI 黑魔法(17):MCP 的工具定義,比工具本身更危險(重啟)

上一篇介紹了 MCP 的三個基本角色:Host、Client、Server,以及三種能力:Tools、Resources、Prompts,這篇繼續了解,當一個...

鐵人賽 AI Security DAY 16

技術 AI 黑魔法(16):MCP 把工具接起來,也把風險一起接進來(重啟)

上一篇我們把 Agent 拆成模型、工具、記憶、設定檔與自主迴圈,但當工具越接越多,就碰到一個工程問題:不同的 AI 應用,能不能用一種共同語言去連這些東西?...

鐵人賽 Build on Google AI DAY 7

技術 Day 07 - 開放協定:MCP 與 OpenAPI 整合

Day 7 | 開放協定:用 MCP 與 OpenAPI 接上別人寫好的工具 讀完能做到:讓你的 agent 接上一個外部 MCP server(也能反過來把...

技術 Agent Plugin 壞一個元件,不該拖垮整個 Agent

Plugin 已經被 client 找到,其中一個 MCP server 卻在 handshake 時失敗。結果整包 skills 都從 Agent 的能力清單...

鐵人賽 AI Engineering DAY 4

技術 [ MCP ] Day 4 — 把 MCP Server 部署出去:本機、容器與 Cloud Run

I. 前言:跑得起來,跟部署得出去,是兩件事 昨天結束時,mcp.run(transport="http", ...) 已經可以把 Ser...

鐵人賽 AI Engineering DAY 3

技術 [ MCP ] Day 3 — 動手實作 MCP Server:用 FastMCP 從零打造你的工具集

I. 前言:從協定規範到能跑的程式碼 Day 2 說明了 MCP 的架構與核心元素,但那些都還停留在規範層面。今天要回答的是一個更實際的問題:這些東西,用 P...

鐵人賽 AI Engineering DAY 1

技術 [ 系列導讀 ] Day 1 — 30 天要造什麼:從 MCP 工具標準化到專屬 Agentic 模型的完整閉環

I. 前言:當 Prompt 調到極限之後 在生成式 AI 的浪潮中,我們正經歷一場從 Chatbot 到 Agent 的開發模式轉變。如果說 Chatbot...

技術 AI Agent 會呼叫硬體還不夠:read/write 之外還缺一份動作契約

軟體 API 寫錯,通常會留下 error、失敗的 job,或一份還能丟掉的 diff。硬體介面比較麻煩:設備回傳 write: success 時,溫度、位置...

技術 Agent Plugin 寫一次就能跨工具?先把可攜性拆成四份契約

「寫一次,到處都能跑」很誘人,也很容易讓團隊高估 agent plugin 的可攜性。 同一個 plugin 在 VS Code 找得到,在 CLI 也載入成功...

鐵人賽 AI Security DAY 17

技術 AI 黑魔法(17):MCP 的工具定義,比工具本身更危險

上一篇介紹了 MCP 的三個基本角色:Host、Client、Server,以及三種能力:Tools、Resources、Prompts,這篇繼續了解,當一個...

鐵人賽 AI Security DAY 16

技術 AI 黑魔法(16):MCP 把工具接起來,也把風險一起接進來

上一篇我們把 Agent 拆成模型、工具、記憶、設定檔與自主迴圈,但當工具越接越多,就碰到一個工程問題:不同的 AI 應用,能不能用一種共同語言去連這些東西?...

鐵人賽 AI Engineering DAY 20

技術 【AI Agent 20】要讓 Agent 連上外部系統和聊天軟體,中間還缺什麼? - MCP

前一天我們談 Autonomy。 當 Agent 已經能長時間自主執行,下一個最常見需求就是: 接更多外部能力。 例如: GitHub Slack Gma...

My Project 把文字轉語音接進 AI 工作流:FlowSpeech MCP Server 開發實作

專案資訊 專案名稱:FlowSpeech MCP Server 專案簡介:把文字轉語音能力包裝成 Model Context Protocol(MCP)工...

技術 Agent 產生的 UI 能顯示,不代表它已經可以上線

Demo 裡,agent 呼叫 tool,畫面跳出一張卡片。PR 附了 screenshot,大家看過排版後就準備合併。 這時我通常會問幾個很掃興的問題:too...

技術 MCP 拿掉 session 之後,state 只是換你自己負責

看到 MCP 要改成 stateless,工程師很容易冒出一個直覺:太好了,session store 可以刪了。 先別急。 目前公開的 MCP 2026-07...

My Project Codex Skills 越裝越多,真的會更強嗎?我開源了一個 Workflow Skill Router

Codex Skills 越裝越多,怎麼讓它們真的協作?用 Workflow Skill Router 建立自己的 Skill Tree 當 Codex 裡只有...

技術 用 AI 寫 MCP server 很快就會跑,但「會跑」不等於「安全」——多租戶隔離的五條 best practice

前陣子有人在我發在 dev.to 一篇文章底下留言,大意是這樣:他用 AI 幫忙寫了一個 MCP server,一次就跑起來、回傳的資料也全對,於是就上了。後來...

技術 你用的 AI 工具可能正在執行攻擊者的指令——3 個 MCP 漏洞拆解與防禦設計

你昨天讓 AI 幫你查了 AWS 帳單、讀了 Slack 訊息、或是自動整理了一份報告。 在這些操作的背後,有一個叫做 MCP(Model Context Pr...

技術 你的 MCP Server 安全嗎?5 分鐘自己檢查——開發者必做的 AI Agent 安全體檢

前言:你知道你的電腦上跑了幾個 MCP Server 嗎? 如果你在用 Claude Desktop、Cursor、VS Code、Claude Code 或...