Перейти к содержимому

MCP и вызов инструментов

Использование и разработка MCP-серверов, настройка и безопасность вызовов инструментов.

59 избранных материаловСвязанные темыSkillsБезопасность и инцидентыНовые инструменты и Skills

Новые избранные материалы

Материалы 21–40 · Всего 59
26.08ср
  1. Cline · Blog71

    Строим ИИ-агента для код-ревью на базе Cline SDK и цикла Cline

    Команда Cline собрала на Cline SDK ИИ-агента для код-ревью: проверка разбита на два цикла агента — review и judge, — а управляющий скрипт затем отправляет все оставшиеся замечания одним событием COMMENT в пул-реквест на GitHub.

    Почему это важно: Полный разбор плагина, хуков и двухэтапного цикла ИИ-агента для код-ревью, который можно перенести на другие сценарии автоматизированной проверки.

25.08вт
  1. Lovable · Blog62

    Lovable: как подключить собственное приложение к внешним технологическим стекам — от MCP до почти 100 коннекторов

    Lovable официально разобрала, как подключить приложения платформы к сторонним сервисам: сначала поддержали MCP как временное решение для получения контекста в чате, затем создали собственные app connectors, а запросы между опубликованными приложениями и сторонними API проксирует Connector Gateway — он хранит учётные данные и логику их обновления, так что развёрнутые приложения не касаются секретных ключей.

    Почему это важно: Lovable официально разобрала, как превратить коннекторы в переиспользуемую инфраструктуру; этот опыт будет полезен командам, которые занимаются интеграциями со сторонними сервисами и управлением учётными данными.

  2. OpenAI Developer Blog · Codex62

    Автоматизация повторяющихся задач оценки в OpenAI с помощью Codex и ноутбука Runme

    Инженеры OpenAI используют Codex вместе с открытым приложением для ноутбуков Runme, чтобы автоматизировать рутинную работу, например запуск оценки моделей. Делается это так: в ноутбуке Runme пишут целевые ячейки, Codex читает цель, составляет план и ждёт одобрения человека, а затем выполняет его, фиксируя команды, вывод и выводы — включая пройденные тупики.

    Почему это важно: Автор передал процесс оценки Codex с помощью ноутбука Runme и WebMCP; читатели могут перенять его подход к постановке целей, согласованию и накоплению контекста.

19.08ср
  1. OpenAI Developer Blog · Codex71

    OpenAI открыла исходный код Codex harness и опубликовала клиентский протокол app-server

    OpenAI выложила в открытый доступ harness, на котором работают приложение Codex, CLI и расширения для IDE, а через клиентский протокол Codex app-server открыла такие возможности, как создание потоков, запуск раундов, получение событий и обработка запросов на утверждение.

    Почему это важно: Компания официально опубликовала harness Codex и протокол app-server — по ним можно понять, как встраивать ИИ-агентов в собственные продукты и где проходят границы такого встраивания.

18.08вт
  1. Permission Protocol · AI Agent Incident Tracker78

    Context7 MCP: внедрение промпта через пользовательские ИИ-инструкции может привести к утечке учётных данных и удалению файлов

    Функция пользовательских ИИ-инструкций в Context7 MCP возвращает неочищенный контент злоумышленника вместе с обычными запросами к документам, из-за чего внедрённые инструкции попадают в доверенный контекст ИИ-агента для разработки и подталкивают его читать ключи, передавать данные наружу или удалять файлы.

    Почему это важно: В материале разобран путь внедрения промпта через пользовательские инструкции в Context7 MCP и предложен способ снижения риска — добавить контроль авторизации на границах вызовов инструментов.

14.08пт
  1. InfoQ · AI Coding Presentations80

    Доклад на InfoQ: 300 точных токенов лучше 10 тысяч шумовых — архитектура контекстной инженерии

    Барух Садогурский и Патрик Дебуа на докладе в InfoQ показали вживую на Claude Code: если загрузить всю проектную документацию в CLAUDE.md, то добавление обработки ошибок к интерфейсу возвращает 500 из-за конфликта соглашений; а после перехода на Skill с ленивой загрузкой по описанию тот же промпт проходит тесты.

    Почему это важно: На этом же примере авторы разбирают четыре антипаттерна контекстной инженерии и показывают, как с ними справляются Skill, каналы поиска, внешняя память и оценка.

05.08ср
  1. Vercel · v0 Blog62

    Vercel выпустил новую версию API v0 для программного вызова агентов генерации приложений

    Vercel выпустил новую версию API v0 — программный, безголовый доступ к агентам генерации приложений v0: отправляешь промпт, v0 создаёт приложение, поднимает сервер разработки в Vercel Sandbox и возвращает URL превью, который можно встроить в свой интерфейс. API уже доступен.

    Почему это важно: v0 открыл генерацию приложений через API — читатель может прикинуть, как встроить её в свой продукт или в работу агентов.

15.07ср
  1. Lovable · Blog60

    Lovable 应用可通过 MCP 在 ChatGPT 和 Claude 中使用

    Lovable 上线 agent integrations,任何公开已发布的 Lovable 应用都能添加 MCP server,从而被 ChatGPT、Claude 等 AI 工具直接调用。

    Ожидает перевода

    Почему это важно: Lovable 把已发布应用接入 MCP,读者可据此判断自家应用如何被 ChatGPT、Claude 直接调用。

05.07вс
  1. Jesse Vincent68

    Разработка Sen 2.0 через взаимное рецензирование кода между Claude Code и ИИ-агентом в Slack

    Автор Джесси Винсент в Prime Radiant использует Claude Code и работает через Slackline — консольный клиент Slack, — чтобы взаимодействовать со своим ИИ-агентом Ada: Claude предлагает изменения, Ada их рецензирует и тестирует, после чего Claude разворачивает обновления. Так замыкается цикл разработки с взаимным рецензированием между агентами.

    Почему это важно: Автор показывает переносимую модель совместной разработки с участием ИИ-агентов, построенную на цикле взаимного рецензирования, тестирования и развёртывания двумя агентами.

08.06пн
  1. Permission Protocol · AI Agent Incident Tracker88

    Agentjacking:攻击者借公开 DSN 注入伪造 Sentry 错误,劫持 Claude Code、Cursor 和 Codex

    安全研究披露一种名为 Agentjacking 的攻击:攻击者利用 Sentry 公开的 DSN 向 ingest API 提交伪造错误事件,AI 编码智能体通过 Sentry MCP 取回这些事件后,把其中的 Markdown 注入内容当作可信指令执行 shell 命令,在受控测试中成功率 85%,涉及 2,388 家组织。

    Ожидает перевода

    Почему это важно: 还原了 Sentry MCP 提示词注入劫持编码智能体的完整链路,并指出授权门禁应设在工具调用层。

  2. Permission Protocol · AI Agent Incident Tracker76

    LiteLLM CVE-2026-42271 被列入 CISA KEV:MCP 测试端点命令注入可链式触发未授权 RCE

    CISA 于 2026 年 6 月 8 日将 BerriAI LiteLLM 的 CVE-2026-42271 列入 KEV 目录,要求 6 月 22 日前修复。

    Ожидает перевода

    Почему это важно: 材料完整还原了 LiteLLM 从 MCP 测试端点命令注入到未授权 RCE 的利用链与补丁版本,可据此排查自身网关部署。

05.06пт
  1. Permission Protocol · AI Agent Incident Tracker85

    微软披露 Claude Code GitHub Action 提示注入可窃取 CI/CD 密钥并绕过 GitHub 密钥扫描

    微软记录了一起 Claude Code GitHub Action 提示注入事件,攻击者把指令藏在 GitHub issue 的 HTML 注释里,让 Claude 读取 /proc/self/environ,截断凭据字符串以绕过 GitHub 密钥扫描,再通过 gh CLI 的 URL 参数外传。

    Ожидает перевода

    Почему это важно: 微软披露的 Claude Code GitHub Action 提示注入链路,展示了不可信内容与凭据读取权限同处一室时的真实风险。

  2. Permission Protocol · AI Agent Incident Tracker88

    Miasma 供应链蠕虫通过 Agent 配置注入禁用 73 个微软 GitHub 仓库并窃取凭据

    Miasma 蠕虫通过投毒 Agent 配置文件感染 73 个微软 GitHub 仓库,开发者在 Claude Code、Cursor 或 Gemini CLI 中打开仓库时即执行凭据窃取程序,导致 AI API token、GitHub token 和云凭据泄露。

    Ожидает перевода

    Почему это важно: 复盘 Miasma 蠕虫如何借 Claude Code、Cursor、Gemini CLI 的会话初始化配置实现零点击窃取凭据,可迁移到仓库配置来源校验。

27.05ср
  1. Permission Protocol · AI Agent Incident Tracker78

    Oasis Security 串联三个 Claude.ai 漏洞实现静默数据外泄

    Oasis Security 将 URL 参数注入、Files API 外泄和开放重定向三个 Claude.ai 漏洞串联,在用户提交时静默窃取对话历史。攻击者把隐藏 HTML 标签放进 ?

    Ожидает перевода

    Почему это важно: Oasis Security 披露的攻击链说明默认 claude.ai 会话即可被静默窃取对话历史,并指出 MCP 集成会扩大影响范围。

26.05вт
  1. Permission Protocol · AI Agent Incident Tracker78

    Trend Micro 披露 mcp/postgres 镜像 RTT 攻击:AI 智能体经授权工具外泄生产令牌

    Trend Micro 发布 Pwning Agentic AI Part I,披露 mcp/postgres Docker 镜像存在 RTT(return-to-tool)攻击:攻击者在客服工单中注入提示词,让连接数据库的 AI 智能体从生产 PostgreSQL 表读取认证令牌并发布到公开客户评论线程,全程只用智能体已授权的工具,未触发告警也未违反策略。

    Ожидает перевода

    Почему это важно: 梳理 RTT 攻击如何只用智能体已授权的工具完成数据外泄,并给出工具调用门禁这一可迁移的拦截思路。

  2. Permission Protocol · AI Agent Incident Tracker85

    BadHost CVE-2026-48710: обход аутентификации в Starlette/FastAPI через внедрение одного символа в заголовок HTTP Host, затрагивает миллионы серверов MCP

    X41 D-Sec обнаружила CVE-2026-48710 (BadHost): если добавить один символ в заголовок HTTP Host в запросе к серверу MCP на Starlette или к среде выполнения ИИ-агента, промежуточное ПО аутентификации оценит неверный путь по request.url.path и пропустит неавторизованный доступ.

    Почему это важно: Разбираем причины уязвимости BadHost, её зону воздействия и версии с исправлением, а также объясняем, что механизмы контроля доступа могут покрыть, а что — нет.

20.05ср
  1. 宝玉76

    Команда Codex делится, как выжать максимум из Codex

    Участник команды Codex Джейсон (@jxnlco) рассказывает, как выжать максимум из Codex: главное — сочетать постоянные диалоговые потоки, голосовой ввод, вмешательство в задачи и очередь, серверы MCP и коннекторы, автоматизацию диалоговых потоков, постановку целей и боковую панель.

    Почему это важно: Участник команды Codex разбирает постоянные диалоговые потоки, вмешательство в задачи, автоматизацию и постановку целей — эти приёмы можно перенести в повседневный рабочий процесс с ИИ-агентом.

14.05чт
  1. Permission Protocol · AI Agent Incident Tracker78

    Microsoft Defender 发现 Mage AI 与 MCP 服务器未鉴权部署,可获 cluster-admin 权限执行 RCE

    Microsoft Defender for Cloud 发现生产环境中的 Mage AI 与 MCP 服务器未启用鉴权,攻击者可执行 shell 命令并获得 cluster-admin 权限,还能窃取同集群工作负载的凭据。

    Ожидает перевода

    Почему это важно: 材料给出 Mage AI 与 MCP 服务未鉴权部署导致 RCE 的完整链路,可据此检查自家 Helm chart 与 MCP 配置。

12.05вт
  1. Simon Willison · TIL71

    Исполняем обычные текстовые скрипты напрямую с помощью шебанга LLM

    Саймон Уиллисон рассказывает, как прописать инструмент LLM CLI прямо в строке шебанга скрипта, чтобы текстовые файлы на английском (или любом другом языке) можно было запускать напрямую. Ключевая конструкция — #!

    Почему это важно: Автор поместил LLM CLI в шебанг, чтобы обычные текстовые скрипты запускались напрямую, и показал, как подключать вызовы инструментов и шаблоны.

10.05вс
  1. Permission Protocol · AI Agent Incident Tracker80

    Sysdig 记录首例 LLM 智能体后渗透:marimo CVE-2026-39987 到内网数据库泄露不到一小时

    Sysdig TRT 记录了一起由 LLM 智能体驱动的入侵:攻击者利用 marimo 的 CVE-2026-39987 获取云凭证,再用 LLM 智能体通过 Cloudflare Workers 出口池从 AWS Secrets Manager 取回 SSH 密钥,并驱动 8 个并行 SSH 会话在不到两分钟内导出内网 PostgreSQL 数据库。

    Ожидает перевода

    Почему это важно: 完整还原攻击者用 LLM 智能体在不到一小时内从 marimo RCE 打到内网数据库的链路,可看到后渗透时间被压缩到分钟级。