Перейти к содержимому

#MCP/вызов инструментов

Сегодня 0 материалов
06.10вт
  1. DEV Community · MCP76

    Как ИИ-агент на самом деле использует ваш MCP-сервер: пять типов сбоев, которых не видно в логах

    Автор разметил собственный демонстрационный MCP-сервер для бронирования с помощью самодельного mcpspan и по результатам анализа выделил пять типов проблем с вызовами агента, которых не видно в логах: агент угадывает несуществующие имена инструментов; параметры не соответствуют схеме, и SDK отклоняет их ещё до вызова хендлера; из-за формулировки описания инструмента тип параметра понимается неверно; один и тот же параметр повторяется в цикле ретраев; а слишком большой объём ответа переполняет контекстное окно.

    Почему это важно: Автор на практике с помощью самодельного инструмента анализа MCP выявил пять типов сбоев при вызовах агента, которых не видно в логах, — эти находки можно перенести на свой MCP-сервер для диагностики.

  2. DEV Community · MCP22

    Nevermined 路由、x402 支付之后,AI 智能体经济的结算层为何仍空白

    AI 智能体经济中路由层(IETF 本月发布的 AGTP-COMMERCE)与支付层(x402、AEON、CEX API)已解决,但结算层仍空白。Nevermined、x402、Apex Fusion 的 Vector(已跑 20,000+ 作业)和 Akash 各跳过核心问题:都无法证明工作正确完成。

    Ожидает перевода

  3. Reddit · ClaudeCode / Codex / VibeCoding27

    团队如何落地 AI:从 MCP 工作流到 guardrails 的鸿沟

    一个组织内部正讨论 AI 落地时的 guardrails,包括共享 Skill、配置以及强制智能体行为,但发帖者认为这些限制很容易被绕过——用户可以直接让 Claude 修改 settings.json,或交出数据库密码让 Claude 查询数据库。

    Ожидает перевода

  4. DEV Community · MCP78

    Инъекция промпта — это проблема плоскости данных: переносим границу от модели к вызову инструментов

    Автор считает, что инъекцию промпта не стоит пытаться решить с помощью более умных моделей. Вместо этого границу нужно провести там, где агент выполняет действия, — так же, как при SQL-инъекциях используют параметризованные запросы.

    Почему это важно: Автор проводит аналогию между инъекцией промпта и SQL-инъекцией и предлагает перенести границу с уровня модели на уровень вызова инструментов, а также приводит практичную схему: стратегический слой и поэтапное разделение чтения и записи.

  5. DEV Community · MCP82

    Навыки — это не инструменты: автор разбирает, почему 11 MCP Server тормозят ИИ-агента для разработки

    В феврале автор подключил к ИИ-агенту для разработки 11 MCP Server, и в пустом сеансе только список инструментов занимал 34,000 токенов; один Datadog добавил больше двухсот инструментов, из-за чего агент замедлился и стал часто выбирать не те инструменты.

    Почему это важно: На своём опыте с 11 MCP Server, которые перегрузили контекст, автор показывает, что инструменты и знания должны лежать в разных «контейнерах».

  6. DEV Community · MCP36

    Bifrost 开源 AI 网关推出企业级 MCP Gateway,治理 MCP 工具访问

    Bifrost 开源 AI 网关新增企业级 MCP Gateway,把 MCP 工具访问纳入控制平面治理。它通过访问配置文件、虚拟 MCP 服务器和工具级策略,按请求、客户端或虚拟 key 过滤工具,让工作负载只能发现和调用被授权的动作。Bifrost 默认不自动执行模型返回的工具调用,需应用审核后显式调用 /v1/mcp/tool/execute。

    Ожидает перевода

  7. DEV Community · MCP58

    MCP 与自定义 REST 工具的安全对比及最新 MCP 架构

    文章对比了 MCP 与自定义 REST 工具在安全上的差异,指出 MCP 只标准化通信,认证、授权、最小权限、输入校验和监控仍需应用与后端自行实现。文中介绍了当前定稿的 MCP 规范 2026-07-28 的关键变化,包括无状态协议设计、server/discover、Streamable HTTP、多轮往返请求和 Tasks 扩展,并说明本地仍常用 stdio。

    Ожидает перевода

  8. Reddit · ClaudeCode / Codex / VibeCoding22

    AI 编程智能体是否正在制造现有工具难以应对的安全问题?

    有开发者在 Reddit 上征集 Claude Code、Codex、Cursor 等 AI 编程智能体的实际安全实践,覆盖运行前扫描恶意 skill、MCP server 与传递依赖,AI 生成 PR 的安全检查与人工审查,以及运行中的工具调用监控、文件系统/网络/凭证访问限制和沙箱隔离。提问者更关注真实事故、险情和现有工具的缺口,并追问提示词注入是否来自 README、skill 或依赖文件。

    Ожидает перевода

  9. DEV Community · MCP78

    Анонимная проверка работоспособности 78 MCP-серверов из реестра: полный цикл вызовов проходят 51.3%

    Pennyforge провёл анонимную проверку работоспособности 78 серверов, отвечающих на initialize, из 186 эндпоинтов в публичном срезе реестра MCP с диапазоном a–b. Полный цикл initialize → tools/list → один безопасный tools/call прошли только 40 из них (51.3%).

    Почему это важно: Анонимная проверка работоспособности 78 MCP-серверов из реестра с воспроизводимыми данными по многоуровневой аутентификации и миграции версий спецификации.

  10. DEV Community · MCP22

    Snaplii 推出 AI Agent 钱包 Snaplii Cash:预充值额度能兜底,但无法判断单笔消费该不该花

    Snaplii 于 10 月 5 日发布 Snaplii Cash,一个供 AI 智能体消费的独立预充值钱包,用户可设置消费上限(示例 $50),智能体不接触信用卡和银行信息,并支持 MCP 兼容的一次性预充值凭证。

    Ожидает перевода

  11. Reddit · ClaudeCode / Codex / VibeCoding22

    Claude Code 从多个 API/MCP 工具拉取数据时,如何处理部分失败?

    有开发者提出 Claude Code 工作流中的部分失败问题:当 Claude 调用 5 个数据源、其中 1 个超时并返回不完整数据时,是让 Claude 继续并显式标记缺失来源、重试,还是直接终止任务。他更担心 Claude 拿到看似足够有效的数据后自信完成任务,却没意识到关键信息已缺失,并询问实际工作流中是否有人处理得较好。

    Ожидает перевода

  12. DEV Community · MCP62

    A2A 与 MCP 在 2026 年如何分工:什么时候该让智能体互相通信而不是调用工具

    作者认为 MCP 与 A2A 不是竞争关系,而是不同层次的两类协议:MCP 面向被调用的工具与数据服务,A2A 面向拥有目标、能自行规划并回报任务状态的同级智能体。判断标准是问对方是否拥有目标并自行决策,是能力就归 MCP,是自主工作者就归 A2A。两者可以组合成栈,A2A 负责智能体之间的委派,MCP 负责智能体内部调用工具,作者建议先用工具,只有存在真正可委派的目标时才升级为智能体。

    Ожидает перевода

  13. DEV Community · MCP65

    mcpward 1.1 上架 GitHub Actions Marketplace,用 lockfile 锁定 MCP 工具契约

    mcpward 更新到 1.1 并上架 GitHub Actions Marketplace,它把 MCP 服务器 tools/list 返回的工具定义存进 lockfile,工具描述、必填参数或 readOnlyHint 发生变化时让 CI 失败。

    Ожидает перевода

  14. DEV Community · MCP62

    x64dbg-mcp-server:把 AI 助手接到 x64dbg 调试器上

    x64dbg-mcp-server 是一个用 Zig 编写的原生 MCP 插件,通过 Streamable HTTP 和 SSE 以 JSON-RPC 2.0 把 x64dbg 的完整调试能力暴露给 AI 助手,README 中工具数量分别写作 84 和 72 个,另有 22 个事件回调。

    Ожидает перевода

  15. Reddit · ClaudeCode / Codex / VibeCoding22

    用 Claude Code 自动投递 LinkedIn 和 Indeed 职位申请

    有用户尝试用 Claude Code 配合 Playwright MCP 在 LinkedIn 和 Indeed 上自动投递职位,但 Claude 拒绝复制粘贴一次性验证码,也无法用已连接的密码应用创建用户名和密码。Playwright MCP 会打开一个未登录的新 Chrome 浏览器,需先手动登录两个平台,Claude 才能读取已收藏职位并逐个申请。

    Ожидает перевода

  16. Hacker News · MCP71

    mcp-pin:拦截批准后被修改的 MCP 工具定义

    mcp-pin 是一个 MCP stdio 代理,在批准时对每个工具的完整元数据(名称、描述、input schema、annotations,按 RFC 8785 规范化后 SHA-256)做指纹,之后每次连接重新比对,定义有变化就阻断会话并给出 diff,排队中的调用不会转发。

    Ожидает перевода

  17. Hacker News · MCP78

    Flash-Agents: MCP-плагин, который отдаёт задачи кодирования из Claude Code воркеру DeepSeek Flash

    Flash-Agents — это плагин для Claude Code, который передаёт ограниченные по объёму задачи кодирования — реализацию отдельных фрагментов, перенос тестов, ревью diff, разбор кодовой базы — воркеру DeepSeek V4.1 Flash, а Claude оставляет за собой архитектуру, критерии приёмки и финальное ревью.

    Почему это важно: Автор отдаёт задачи кодирования из Claude Code на аутсорс воркеру DeepSeek Flash и приводит песочницу, патчи и данные реальных замеров, по которым можно оценить затраты и границы безопасности.

  18. DEV Community · MCP71

    mcp-pin 作者复盘:安全工具报成功 100 次却只留下 12 条记录

    作者为自己 9 月发布的 MCP 工具 mcp-pin 复盘了一个并发丢写 bug:同时 pin 100 个服务器时全部报成功,磁盘上 pins.json 却只有 12 个 key,88 条审批记录丢失,日志哈希链也断了 5 次。

    Ожидает перевода

  19. Reddit · ClaudeCode / Codex / VibeCoding58

    AI Pair 发布 VS Code 扩展:让 AI 智能体以人类节奏打字并讲解

    作者发布 VS Code 扩展 AI Pair Programmer,让编程智能体在编辑器里以可跟上的速度逐字输入并解释自己在做什么,用户可随时打断或接管。该扩展内置支持 Claude Code、Codex、OpenCode、Gemini CLI、Cursor 和 GitHub Copilot,任何支持 MCP 的智能体也可手动接入,作者称它更适合能力较强的模型,弱模型在这种工作方式下容易吃力。

    Ожидает перевода

  20. Hacker News · MCP60

    Metagente 发布:用几行声明式代码构建原生支持 MCP 和 A2A 的 AI 智能体

    Metagente 是一个用于构建 AI 智能体的小型语言,作者用 Rust 写成的单二进制解释器执行声明式 agent 文件,原生支持 MCP 和 A2A,可直接调用任意 MCP 工具并与其他智能体通信。

    Ожидает перевода

  21. Reddit · ClaudeCode / Codex / VibeCoding69

    我们为人类设计的语言,第一个真实用户却是编程智能体

    作者团队为自家编程语言做 hackathon 时发现,编程智能体不了解这门语言,会编造语法并给出错误建议。他们随后补写了面向智能体的文档、一组 Skill 文件和 MCP server,让智能体通过真实编译器运行代码、拿到真实报错而不是靠猜。

    Ожидает перевода

  22. Reddit · ClaudeCode / Codex / VibeCoding58

    AI Pair 发布 VS Code 扩展,让 AI 智能体以人类速度打字并边写边讲解

    作者发布 VS Code 扩展 AI Pair,让编程智能体在编辑器里以人能跟上的速度逐字输入代码,并同步解释自己在做什么。用户可随时打断或接管,让智能体反过来观察自己操作,适合深入学习代码或学习新技术。

    Ожидает перевода

  23. Cursor Forum · Showcase57

    DayDream:通过 MCP 为 Mac 上的 Cursor 提供工作日记忆的开源工具

    作者因厌倦反复向 Claude 解释昨天做了什么,开发了 Mac 应用 DayDream,记录你在 Mac 上的工作内容,并让 Claude、Cursor 或 ChatGPT 通过 MCP 基于这些记录回答“我今天做了什么”或“我上次做到哪了”。

    Ожидает перевода

  24. Hacker News · MCP78

    Spill: выносим слишком большие ответы MCP из контекста в локальный DuckDB

    Spill — это инструмент с открытым исходным кодом под лицензией Apache-2.0. Он перехватывает через хук ответы MCP-инструментов размером более 32 КиБ и сохраняет их в локальную таблицу DuckDB (~/.spill/spill.duckdb). Агент получает только компактный дескриптор и дальше обращается к данным через SQL, а не читает исходный JSON на 5 тысяч токенов.

    Почему это важно: Spill сбрасывает слишком большие ответы MCP в локальный DuckDB, и агент достаёт данные через SQL — это переиспользуемый подход к нехватке места в контекстном окне.

  25. 宝玉70

    amontlabs/lcu 把 Codex 的 Computer Use 单独拆出,让 Claude Code、Codex CLI、Pi 等 Agent 工具通过 MCP 调用。

    Ожидает перевода

    Цитата向阳乔木@vista8

    发现一个牛逼的东西,让任意 Agent 调用 Codex 的 Computer Use。 Codex 最强的就是 Computer Use。 但最近用 Claude Opus 5.5比较多,这样就强强联合了。 刚测试通过,安装后建议配置个 Hook,指定白名单可控制哪些 App 安装地址见评论区