TAG

#MCP

36 篇文章

TechLab 所有關於「MCP」嘅文章、評測同教學,由最新排起。

讓 coding agent 讀日誌除錯:最小權限比自動修復更重要3C 產品

讓 coding agent 讀日誌除錯:最小權限比自動修復更重要

一名 SaaS 開發者向 coding agent 開放 server 日誌的唯讀檢視後,代理可追查程式問題並提出修復。實務關鍵不在於給 AI 更多權力,而是以脫敏、工具白名單和人工覆核守住生產環境。

7 天前
AI agent 外掛成新供應鏈攻擊面:企業為何要持續審核Tech News

AI agent 外掛成新供應鏈攻擊面:企業為何要持續審核

AIR 融資 5,000 萬美元,主打審核 AI agent 所用的 skills、plugins 與 MCP server。關鍵不在一次掃描,而在外掛、帳戶與下載套件變動後的持續驗證。

10 天前
MCP 每月下載近 5 億次,企業接駁 AI agent 前要先補好權限管治Tech News

MCP 每月下載近 5 億次,企業接駁 AI agent 前要先補好權限管治

Mozilla 指 MCP 普及速度遠超企業管治能力,不過報告引用嘅 9,700 萬月下載量已經過時,最新官方數字接近 5 億。數字反映相關開發工具好活躍,但唔代表有同等數量嘅公司正式部署。企業接駁 GitHub、雲端服務或者內部資料前,要先分清讀取、寫入同高風險操作點樣批核。

23 天前
Relay 付費版 9 月停運:匯出資料、重建自動化同揀替代平台要點做Tech News

Relay 付費版 9 月停運:匯出資料、重建自動化同揀替代平台要點做

Relay 付費帳戶會喺香港時間 9 月 15 日下午 2:59 結束使用期,之後帳戶同資料會永久刪除。用戶而家要匯出 workflows、prompts、MCP servers、run history 同 tables,再按團隊技術能力揀 Zapier、Make 或 n8n 重建。

25 天前
AI agent 真正權力喺執行框架:跨平台權限未跟得上工具擴張Tech News

AI agent 真正權力喺執行框架:跨平台權限未跟得上工具擴張

AI agent 接駁檔案、電郵、資料庫同付款工具之後,模型只係整套系統嘅一部分。Mozilla 指跨框架仍欠統一寫入權限標準;企業而家更實際嘅做法,係收窄工具範圍、隔離執行環境,再為高風險操作設獨立批核同完整紀錄。

29 天前
Agent Plugins 想統一 AI 插件格式:Codex、Copilot 真係共用到幾多?3C 產品

Agent Plugins 想統一 AI 插件格式:Codex、Copilot 真係共用到幾多?

OpenAI 趁 GPT-5 一周年推介 Agent Plugins,但重點落喺跨工具重用:同一套 Skills 同 MCP 設定,可以交畀 Codex、Copilot、Cursor 等相容工具載入。不過 v1.0.0 仍係 Working Draft,共用範圍亦刻意收得好窄。

1 個月前
Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理Tech News

Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理

Cloudflare OS 開放原始碼,畀公司自建連接內部資料、MCP server 同 AI 模型嘅 agent 工作間。佢嘅權限設計幾有意思,不過官方已經標明只屬 early access;開源亦只包程式碼,正式部署仲有 OAuth、雲端用量、資料地域同日常維護要執。

1 個月前
Logseq 2.0 值唔值得由 Obsidian 轉會?先睇清 database 代價3C 產品

Logseq 2.0 值唔值得由 Obsidian 轉會?先睇清 database 代價

Logseq 2.0 用 database graph 重整筆記底層,查詢、表格同 AI 接駁都有新玩法。不過由 Obsidian 轉會,仲要計資料可攜性、插件、同步同遷移成本;現階段最穩陣係開測試 graph,正式 vault 暫時唔好郁。

1 個月前
BrowserOS 把 AI 放入瀏覽器控制層:多步網頁工作真係做到幾遠?3C 產品

BrowserOS 把 AI 放入瀏覽器控制層:多步網頁工作真係做到幾遠?

BrowserOS 俾 AI 直接撳掣、填表同跨網站執行工作,仲支援自選模型、MCP 同 Chrome 資料匯入。不過 Chrome 已經開始推 auto browse,BrowserOS 嘅優勢落喺開放程度同工作整合;去到敏感帳戶同公司資料,安全問題仍然要逐項計清楚。

1 個月前
AI agent 攞住公司鎖匙做嘢:企業部署前要搞清六項權限設定Tech News

AI agent 攞住公司鎖匙做嘢:企業部署前要搞清六項權限設定

公司接駁 ChatGPT、Copilot、Codex 或 MCP server 時,agent 可以讀文件、調用工具,甚至直接改資料。沿用員工帳戶或者共用 API key,方便得嚟亦會放大風險。部署前要先分開身份、權限同審批流程,仲要預留完整活動記錄同收權機制。

1 個月前
MCP 2026 拆走 session:企業部署少兩層麻煩,舊 client 要逐步搬Tech News

MCP 2026 拆走 session:企業部署少兩層麻煩,舊 client 要逐步搬

MCP `2026-07-28` 正式版改寫咗連線方式:protocol core 變成 stateless,唔再靠 initialize handshake 同 session ID。Remote server 可以直接放喺普通 load balancer 後面,不過舊 client、Tasks、server 主動請求同授權程式都要跟住執。

1 個月前
LM Studio 配本地 LLM 整理文件:私隱夠好,但權限唔可以求其開3C 產品

LM Studio 配本地 LLM 整理文件:私隱夠好,但權限唔可以求其開

本地 LLM 接上 filesystem MCP,可以離線分類文件、整理 Obsidian 筆記同批量改 Markdown,敏感內容亦少一重上載風險。不過模型一樣會揀錯檔案,MCP 套件亦有供應鏈風險,實際設定要由細目錄、測試副本同逐次批核開始。

1 個月前
Google Antigravity 接通 Figma 三分鐘出 code,離正式上線仲有幾關3C 產品

Google Antigravity 接通 Figma 三分鐘出 code,離正式上線仲有幾關

Google Antigravity 經 MCP 讀取 Figma 設計,幾分鐘就砌到可操作嘅 React 網頁。不過原文個例子只係四頁 onboarding demo,仲鎖死手機尺寸;要放入真正產品,元件重用、responsive、無障礙、測試同安全都要逐項補返。

2 個月前
GitHub 率先擺脫 MCP session:遠端 server 擴容唔使再綁死同一部機Tech News

GitHub 率先擺脫 MCP session:遠端 server 擴容唔使再綁死同一部機

MCP 新版刪走初始化握手同協定層 session,遠端 server 可以直接放喺普通負載平衡器後面,唔使再靠 sticky session 綁住同一部機,亦唔使另外用 Redis 畀各部 server 共用 session 狀態。GitHub 已率先實裝,不過第三方 client 同 server 仍要處理 breaking changes。

2 個月前
Claude Desktop 一撳即中漏洞已修補:deep link 點樣繞過確認、權限點解會放大風險Tech News

Claude Desktop 一撳即中漏洞已修補:deep link 點樣繞過確認、權限點解會放大風險

Claude Desktop 舊版處理 claude:// 連結時,曾經會跳過人手確認,直接執行攻擊者塞入連結嘅 prompt。漏洞已喺 1.1.2321 修好,不過事件亦提醒用戶:AI agent 一旦獲准讀寫公司文件、程式碼同本機工具,一次普通撳連結都可以變成高風險入口。

2 個月前
Glow 以 12 億美元估值出關:公司點管 AI coding agents 先至安全Tech News

Glow 以 12 億美元估值出關:公司點管 AI coding agents 先至安全

Glow 融資 1.8 億美元,主攻 AI coding agents 帶嚟嘅 endpoint 風險。真正值得拆解嘅係 shadow AI、MCP 供應鏈同過闊權限:當 agent 可以讀 source code、攞憑證兼落指令,裝咗傳統防毒都未必代表管得住。

2 個月前
Kiro 已修補網頁藏指令執行程式碼漏洞,MCP 設定檔成高危入口Tech News

Kiro 已修補網頁藏指令執行程式碼漏洞,MCP 設定檔成高危入口

Kiro IDE 一個已修補漏洞,曾容許網頁暗藏嘅 prompt 指令改寫 MCP 設定,再以開發者權限執行程式碼。研究團隊確認 0.11.130 已擋住同一攻擊,事件亦提醒團隊:coding agent 嘅核准視窗只係其中一層防線,敏感設定、憑證同執行環境一樣要分隔。

2 個月前
NadMesh 掃描自架 AI 服務:Ollama、ComfyUI 同 MCP 要即刻檢查咩Tech News

NadMesh 掃描自架 AI 服務:Ollama、ComfyUI 同 MCP 要即刻檢查咩

NadMesh botnet 正掃描 Ollama、ComfyUI、Gradio、n8n 同 MCP server,入侵後會搜掠 AWS key、Kubernetes token、.env 同 Docker 憑證。控制台數字未經獨立核實,但外露服務、舊漏洞同持久化痕跡已經值得即刻檢查。

2 個月前
MCP 新版拆走 session:AI agent 接工具易部署,升級就要慢慢嚟Tech News

MCP 新版拆走 session:AI agent 接工具易部署,升級就要慢慢嚟

MCP 2026-07-28 候選版拆走 protocol session,令 remote server 易啲放喺普通 HTTP 基建後面擴展。新規格亦加入 extension 架構、重整 Tasks 同授權,不過 SDK 同 client 支援未同步,正式環境暫時唔適合盲升。

2 個月前
Paper 接駁 LM Studio 本地模型:AI 改 UI 同 design tokens 點樣玩3C 產品

Paper 接駁 LM Studio 本地模型:AI 改 UI 同 design tokens 點樣玩

Paper Desktop 可以經 MCP 畀 LM Studio 入面嘅本地模型讀寫畫布,用自然語言改 UI、建立 design tokens,慳返雲端模型 API 成本。不過 Paper 本身仍然係 hosted SaaS,亦唔支援 self-host,私隱同「全本地」要分開睇。

2 個月前
AI agent 嘅風險未必出喺最後答案:TraceSafe 追查工具呼叫途中問題Tech News

AI agent 嘅風險未必出喺最後答案:TraceSafe 追查工具呼叫途中問題

Agent 交出嘅答案睇落正常,背後可能一早讀錯檔案、洩漏 API key,甚至呼叫咗唔應該用嘅工具。TraceSafe-Bench 將焦點放喺多步工具呼叫軌跡,提醒開發團隊要喺執行期間檢查權限、參數同外部資料。

2 個月前
OpenShift 4.22 加入 AI agent 接口:MCP 點樣限制 Kubernetes 權限Tech News

OpenShift 4.22 加入 AI agent 接口:MCP 點樣限制 Kubernetes 權限

Red Hat 喺 OpenShift 4.22 加入技術預覽版 MCP server 同 gateway,等 AI agent 可以查叢集狀態,甚至經批准後改動資源。真正值得睇嘅係 RBAC、OAuth、工具限制同 audit log 點樣夾埋用;功能仍未適合直接放入 production,敏感資料亦唔會自動遮走。

2 個月前
本機 AI 整理檔案點解仲輸雲端?模型、MCP 同圖片傳遞逐層拆解3C 產品

本機 AI 整理檔案點解仲輸雲端?模型、MCP 同圖片傳遞逐層拆解

XDA 作者用本機 Qwen 整理截圖,細模型亂報檔案數目,大模型又收唔到圖片;換 Claude 後先完成分類。呢個結果未足以證明 local LLM 輸硬,反而揭出模型、MCP、圖片傳遞同硬件每一層都可能出錯。

2 個月前
X 開放官方 MCP server,AI agent 接入社媒資料少一層工夫Tech News

X 開放官方 MCP server,AI agent 接入社媒資料少一層工夫

X 推出 hosted MCP server,等 Claude、Cursor、Grok Build、Codex 呢類工具用標準方法接 X API。方便係真,但唔代表可以任 agent 自動出 post,API 收費、OAuth 權限同反 spam 規則都會左右實用性。

2 個月前