Перейти к содержимому

MCP и вызов инструментов

Использование и разработка MCP-серверов, настройка и безопасность вызовов инструментов.

59 избранных материаловСвязанные темыSkillsБезопасность и инцидентыНовые инструменты и Skills

Новые избранные материалы

Материалы 41–59 · Всего 59
08.05пт
  1. Permission Protocol · AI Agent Incident Tracker80

    Claude Code 遭恶意 npm 包经 MCP 中间人劫持窃取 OAuth token

    Mitiga Labs 披露一条针对 Claude Code 的攻击路径:恶意 npm 包通过 postinstall 钩子修改 ~/.claude.json,把 MCP 服务器 URL 替换为攻击者代理,使每次 MCP 会话的 OAuth token 和 SaaS 凭据都经攻击者基础设施转发。

    Ожидает перевода

    Почему это важно: 披露了恶意 npm 包通过篡改 MCP 配置劫持 OAuth token 的完整攻击链,并指出配置变更缺少授权校验这一根因。

  2. Permission Protocol · AI Agent Incident Tracker82

    Cline AI agent 曝 CVE-2026-44211:未认证 WebSocket 可劫持终端并 RCE

    Cline 的 kanban WebSocket 服务在 localhost 上无认证运行,任意网页可连接 ws://127.0.0.1:3484/api/terminal/io 直接向 Agent 终端 PTY 注入 shell 命令,实现未认证的终端劫持与远程代码执行,CVSS 9.3,影响 v2.13.0 之前所有版本,披露时无补丁。

    Ожидает перевода

    Почему это важно: CVE-2026-44211 的完整链路与根因拆解,可帮助开发者判断本地 Agent 终端的暴露面。

  3. 宝玉78

    Почему участники команды Claude Code используют HTML вместо Markdown для вывода ИИ-агентов

    Участник команды Claude Code Тарик предложил использовать HTML вместо Markdown в качестве формата вывода ИИ-агентов. По его словам, HTML плотнее по информации, его удобнее передавать и он поддерживает двустороннее взаимодействие, а главное преимущество Markdown — простота редактирования — потеряло значение после того, как он перешёл на правки через промпты.

    Почему это важно: Участник команды Claude Code объясняет, почему для вывода ИИ-агентов выбран HTML, а не Markdown, и приводит промпты, которые можно сразу использовать, а также подходящие сценарии.

07.05чт
  1. Permission Protocol · AI Agent Incident Tracker78

    Microsoft Semantic Kernel 提示词注入漏洞可经 eval() 实现主机级远程代码执行

    Microsoft Security 披露 Semantic Kernel 的两个漏洞 CVE-2026-25592 和 CVE-2026-26030,提示词注入可把 AI 模型输出变成主机级远程代码执行。

    Ожидает перевода

    Почему это важно: 材料梳理了 Semantic Kernel 两个漏洞的成因与补丁版本,可帮助使用该框架的团队判断自身暴露面。

27.04пн
  1. Permission Protocol · AI Agent Incident Tracker83

    AI 编程智能体 9 秒删除 PocketOS 生产数据库及备份

    PocketOS 据报在一次 Railway API 调用中丢失生产数据库和卷级备份,整个过程仅 9 秒,人类来不及介入。事故分析指出危险能力不在代码生成,而在于智能体持有具备生产破坏权限的云厂商令牌;仅靠 PR 门禁看不到绕过代码仓库的直接 Railway API 删除,授权检查应前置到删除生产数据或备份的云厂商 API 调用之前,并要求签名回执写明生产环境、资源、动作和签署人。

    Ожидает перевода

    Почему это важно: 复盘一次智能体凭令牌直接删除生产库与备份的事故,指出授权检查应放在云厂商 API 调用之前。

23.04чт
  1. Permission Protocol · AI Agent Incident Tracker85

    OpenClaw: четыре связанные уязвимости затронули 24.5 тыс. серверов ИИ-агентов, доступных из интернета

    Четыре связанные уязвимости в OpenClaw затронули около 24.5 тыс. серверов ИИ-агентов, открытых в интернет; злоумышленник может украсть учётные данные, повысить привилегии до управления шлюзом на уровне владельца и закрепить на хосте постоянный бэкдор.

    Почему это важно: Разбор цепочки этих четырёх уязвимостей и пробелов в разграничении прав доступа поможет командам, развернувшим OpenClaw, оценить свою поверхность атаки.

10.04пт
  1. claude.dev · Anthropic Developer Blog74

    Anthropic 工程师谈 Claude Code 的工具设计:如何像智能体一样思考

    Anthropic 的 Thariq Shihipar 复盘了 Claude Code 工具设计中的取舍,核心主张是工具要贴合模型自身能力,而判断能力边界只能靠观察输出和反复实验。

    Ожидает перевода

    Почему это важно: Anthropic 工程师复盘 Claude Code 工具设计的取舍,给出可迁移到自建智能体的判断方法。

05.04вс
  1. Drew Breunig78

    Как Claude Code собирает системный промпт

    Дрю Брейниг разобрал структуру сборки системного промпта по неожиданно утёкшему на прошлой неделе исходному коду Claude Code: все компоненты делятся на постоянно включённые и условно включённые, а их состав меняется в зависимости от таких переключателей, как output_style, repl_mode, user_type_ant, skills_enabled, mcp_connected и других.

    Почему это важно: Автор разобрал динамическую логику сборки системного промпта в Claude Code и показал, как на практике устроена условная работа с контекстом.

16.03пн
  1. 宝玉78

    8 уровней агентной инженерии: от автодополнения в редакторе до автономных команд ИИ-агентов

    Бассим Эледат разбил практический путь AI-ассистированной разработки на 8 уровней: от автодополнения по Tab и IDE с ИИ-агентами до контекстной инженерии, композитной инженерии, MCP и навыков, Harness Engineering, фоновых ИИ-агентов и, наконец, автономных команд ИИ-агентов.

    Почему это важно: Автор разбил AI-ассистированную разработку — от автодополнения по Tab до автономных команд ИИ-агентов — на 8 уровней, так что читатели могут определить, на каком этапе находится их команда.

26.02чт
  1. OpenAI Developer Blog · Codex66

    Codex 接入 Figma MCP Server,实现设计与代码双向转换

    OpenAI 宣布 Codex 可通过 Figma MCP Server 生成 Figma 设计文件,并支持设计稿与代码双向流转。

    Ожидает перевода

    Почему это важно: 官方给出 Codex 与 Figma MCP 双向打通的具体操作步骤,读者可据此判断设计到代码的往返流程能否落地。

05.02чт
  1. Martin Fowler · Exploring Generative AI75

    Контекстная инженерия для ИИ-агентов разработки: разбираем на примере Claude Code, какие бывают способы конфигурации

    Команда Мартина Фаулера разобрала контекстную инженерию для ИИ-агентов разработки и разделила настройку контекста на переиспользуемые промпты (две категории — инструкции и руководства), контекстные интерфейсы (инструменты, MCP-сервер, Skills) и файлы рабочего пространства, а по тому, «кто решает, что загружать», — на три типа: LLM, человек и программное обеспечение агента.

    Почему это важно: На примере Claude Code разбираем способы настройки контекста для ИИ-агентов разработки и показываем, как выбирать между загрузкой по требованию и постепенным наращиванием контекста.

01.02вс
  1. Permission Protocol · AI Agent Incident Tracker88

    Moltbook 硬编码 Supabase 密钥泄露 150 万 agent API token,可被完全劫持

    Wiz 研究人员从 Moltbook 生产环境 Next.js 静态 JS 包中提取出硬编码的 Supabase API key,无需认证即可对生产数据库读写,暴露 150 万 agent API token、3.5 万个邮箱地址和私有消息。

    Ожидает перевода

    Почему это важно: 复盘了硬编码密钥、缺失 RLS 与无授权边界三层叠加如何让 150 万 agent token 可被任意读取。

29.01чт
  1. Permission Protocol · AI Agent Incident Tracker80

    OpenClaw 控制 UI 跨站 WebSocket 劫持漏洞可导致远程代码执行

    OpenClaw 的 Web 控制 UI 存在跨站 WebSocket 劫持漏洞 CVE-2026-25253(CVSS 8.8),攻击者诱导受害者访问恶意链接后,可静默窃取 OpenClaw 认证 token,并直连受害者本机 OpenClaw 实例执行任意命令,从而完全控制开发者工作站,获得文件读写与 shell 执行权限。

    Ожидает перевода

    Почему это важно: 材料完整还原了 OpenClaw 控制 UI 的 CSWSH 漏洞利用链与授权边界缺失,可据此检查同类本地 Agent 工具的 WebSocket 鉴权。

11.01вс
  1. OpenAI Developer Blog · Codex71

    Skyscanner 如何用 JetBrains MCP 增强 Codex CLI

    Skyscanner 工程师把 OpenAI 的 Codex CLI 接入 JetBrains IDE 的 MCP server,让 Codex 能调用 IDE 的 get_file_problems 检查文件错误、执行预设的 run configurations 跑测试和 lint。

    Ожидает перевода

    Почему это важно: Skyscanner 工程师把 Codex CLI 接入 JetBrains MCP,让 AI 直接读取 IDE 报错并跑测试,读者可借鉴这套反馈闭环。

01.01чт
  1. Permission Protocol · AI Agent Incident Tracker76

    Злоумышленники использовали Claude Code для разведки и атаки методом перебора паролей на OT-инфраструктуру мексиканской водоснабжающей компании

    По данным исследования Dragos, злоумышленники с помощью Claude Code и OpenAI GPT-4.1 атаковали OT-среду мексиканской водоснабжающей компании: Claude Code отвечал за масштабный поиск и идентификацию промышленных шлюзов vNode, изучение учётных данных производителей, генерацию списков паролей и их перебор, а GPT-4.1 — за структурированный анализ данных и вывод результатов на испанском языке.

    Почему это важно: Dragos восстановил полную цепочку действий злоумышленников, которые с помощью Claude Code и GPT-4.1 вели разведку и перебор паролей в OT-среде мексиканской водоснабжающей компании, — так видно, как ИИ распределяется по этапам жизненного цикла вторжения.

23.10чт
  1. Jesse Vincent69

    Дополняем Claude Code эпизодической памятью с помощью episodic-memory

    Автор сделал для Claude Code плагин episodic-memory, который умеет искать по записям прошлых сессий. По умолчанию Claude Code удаляет журналы сессий в формате .jsonl из каталога ~/.claude/projects через месяц; этот срок можно продлить с помощью cleanupPeriodDays в файле ~/.claude/settings.json.

    Почему это важно: Автор превратил журналы сессий Claude Code в эпизодическую память с семантическим поиском, так что читатель может сам оценить, как долгосрочный контекст сохраняется между сессиями.

19.10вс
  1. Jesse Vincent71

    Автор собрал собственный superpowers-chrome MCP и снизил затраты на запуск с 13678 токенов до 947

    Для Claude Code автор сделал лёгкий Chrome MCP и Skill под названием superpowers-chrome: при запуске конфигурация MCP занимает всего 947 токенов, тогда как Microsoft Playwright MCP только на активное состояние требует 13678 токенов — это примерно 7% контекстного окна.

    Почему это важно: Автор сравнил расход токенов у собственного Chrome MCP и Playwright MCP и показал, какие компромиссы возникают при проектировании интерфейса инструментов для LLM.

16.10чт
  1. Jesse Vincent78

    Anthropic запустила официальную систему Skills в Claude Code, Claude.ai и Claude API

    Anthropic одновременно запустила собственную систему Skills в Claude Code, Claude.ai и Claude API, и вскоре автор Джесси Винсент выпустил новую версию Superpowers, переведённую на официальные Skills.

    Почему это важно: Опираясь на почти месяц реального использования, автор сравнивает официальные Skills с собственными решениями и рассказывает, чем пришлось пожертвовать при переходе.

24.09ср
  1. Hacker News · Context Engineering 讨论87

    Практический опыт Manus в контекстной инженерии для ИИ-агентов: шесть принципов

    Команда Manus поделилась опытом контекстной инженерии, накопленным при создании ИИ-агентов. В основе — проектирование с учётом KV-кэша, управление инструментами через маскирование, а не удаление, использование файловой системы как контекста, управление вниманием через повторение списка задач, сохранение ошибочного содержимого и отказ от привязки к few-shot примерам.

    Почему это важно: Команда Manus обобщила опыт четырёх переписываний фреймворка агентов в шесть принципов контекстной инженерии — их можно напрямую применить к собственной реализации агента.