模型上下文协议(MCP)是AI代理通信的关键组件,于2026年7月28日进行了重大的无状态更新。此更改允许MCP服务器像标准Web服务一样进行扩展,但引入了一个新的安全问题:“handle”,这是一个现在嵌入AI模型对话上下文中的会话凭证。虽然签名handle可以防止伪造,但无法阻止盗窃,因为任何能够将文本放入模型上下文窗口的人都可以重用该handle。 AI
影响 对模型上下文协议(MCP)的此次更新可能会影响AI代理与外部工具和服务的交互方式,可能需要开发人员实施新的安全措施来保护会话凭证。
排序理由 文章详细介绍了AI代理使用的协议(MCP)的更新,重点关注其技术实现和由此产生的安全漏洞,而不是新的模型发布或核心研究。
- Agentic AI Foundation
- AI agents
- Anthropic
- AWS
- Block
- Bloomberg
- Cloudflare
- MCP
- Microsoft
- Model Context Protocol
- Okta
- OpenAI
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →