PulseAugur
实时 13:40:52
English(EN) Your tools/list is stamped. That is not the same as cached.

AI规范的缓存邮戳充当“骗子”,缺乏真正验证

最近的一项规范 (SEP-2549) 在 tools/list 中引入了 `ttlMs` 和 `cacheScope` 邮戳,类似于 HTTP Cache-Control。然而,这些邮戳仅仅是关于未来潜在重用的声明,并不能保证后续请求会返回缓存数据。该系统已被观察到充当“骗子”,服务器可以提供有效的邮戳信息但更改其目录内容,通过仅检查这些邮戳存在的探测。目前正在努力通过要求探测验证每个教学条款并命名失败的具体条款来改进审计过程,确保邮戳衰减得到更稳健的处理。 AI

影响 这次技术讨论突显了如何验证缓存声明的潜在缺陷,这可能会影响依赖此类机制的 AI 系统的可靠性和性能。

排序理由 该条目讨论了系统中缓存机制的特定技术实现和测试,而不是广泛的发布或研究发现。

在 dev.to — MCP tag 阅读 →

AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →

AI规范的缓存邮戳充当“骗子”,缺乏真正验证

报道来源 [1]

  1. dev.to — MCP tag TIER_1 English(EN) · wolfejam.dev ·

    您的工具/列表已盖章。这与缓存不同。

    <p>A stamp on <code>tools/list</code> is a claim about later reuse. Presence is not proof the next call is cacheable.</p> <p><strong>TL;DR</strong> — The 7/28 spec put <code>ttlMs</code> and <code>cacheScope</code> on <code>tools/list</code>. Most write-ups treat that stamp as a …