JSON Web Token
PulseAugur coverage of JSON Web Token — every cluster mentioning JSON Web Token across labs, papers, and developer communities, ranked by signal.
6 天有情绪数据
-
DevUtils MCP 插件将 36 个本地工具集成到 AI 编码助手
一款名为 DevUtils MCP 的新插件已发布,旨在将 36 个本地开发实用工具集成到 Cursor 和 Claude Code 等 AI 编码助手。该插件解决了确保 AI 模型使用具有明确界限的已定义工具的挑战,而不是猜测或依赖未经验证的网络服务。DevUtils MCP 服务器在本地运行,允许开发人员安全地访问用于哈希、编码、生成 UUID 和验证 JSON 等任务的实用工具,初始发布可能会从 npm 下载包。
-
新的 Python ASGI 框架 IKAREM 集成了 LLM 代理工具
来自尼泊尔的开发者 Nishant Paudel 创建了 IKAREM,一个 Python ASGI Web 框架,其设计注重最小的依赖性,默认仅导入标准库。该框架提供了与 FastAPI 类似的功能,包括依赖注入、验证和 API 文档,还集成了用于 LLM 代理的 MCP 工具以及用于部署网关的静态代码审计。Paudel 正在寻求开发者的反馈,以识别框架中的错误和潜在的安全问题,该框架适用于副项目和内部工具。
-
青少年黑客使用AI机器人入侵拥有17万亿条记录的Microsoft数据库
一位名叫Faav的青少年黑客发现了Microsoft内部Titan分析平台的一个重大漏洞。利用一个名为Antares的定制AI机器人进行自动化扫描和持久化,Faav绕过了不足的JWT令牌验证,访问了一个包含17万亿行数据(包括25,000条员工记录)的数据库。Microsoft因Faav报告了该问题而奖励了他5,000美元的漏洞赏金,这突显了AI自动化和人类直觉在发现安全缺陷方面的结合力量。
-
AgentGateway 部署在 SAP BTP Kyma 上,用于安全的 MCP 网关设置
本指南详细介绍了在 SAP BTP Kyma 上设置 AgentGateway,以实现生产级别的 MCP 网关部署。它涵盖了重要的安全和可观察性功能,例如通过 XSUAA 进行 JWT 身份验证、CEL 工具授权、用于安全集群内通信的 Istio 相互 TLS 以及用于可观察性的 Jaeger 跟踪。此设置确保 MCP 后端只能通过网关访问,从结构上防止绕过并增强安全性。
-
Cursor IDE 通过新的 MCP 插件获得 36 个本地开发者工具
Cursor IDE 的一款名为 DevUtils MCP Plugin 的新插件集成了 36 个本地开发者工具。这些工具可以通过 MCP 服务器访问,能够执行生成 UUID、解码 JWT、格式化 JSON 和计算网络详细信息等任务,而无需 API 密钥。该插件旨在通过在 IDE 中直接提供这些工具来简化编码工作流程,并利用 Node.js 作为其服务器组件。
-
PostgREST、Teable 和 Kaneo 发布更新,包含新功能
PostgREST 发布了 16.3 版本,解决了 JWT 和日志时间问题。Teable 也推出了新版本 v2026-09-11T04-54-54Z.3051,其中包括计划例程和 Composio 连接。此外,Kaneo 已更新至 v2.24.0,带来了自定义字段、重定向和阿塞拜疆语翻译。
-
注册表索引了 66K MCP 服务器,清理了虚假安装计数
一个新的注册表已启动,用于跟踪 GitHub、npm 和 PyPI 上的 MCP 服务器,索引了超过 66,000 个服务器,并识别了超过 130,000 个跟踪的生态系统。该注册表清理了不准确的数据,包括 2,910 个虚构的安装计数和虚高的 GitHub star 数量,通过 API 检查确保数据得到验证。该系统提供了搜索、分类安装风险、指纹识别工具和验证凭据的工具,重点关注 AI 代理的开源安全基础设施。
-
Model Context Protocol 发布员工身份验证规范,代理身份仍未确定
Model Context Protocol (MCP) 已发布一项关于企业管理授权的稳定规范,该规范通过组织的身份提供商对人类员工进行身份验证。然而,其他三个关键的身份工作流——DPoP、工作负载身份联合以及客户端凭据草案——仍处于提案或拉取请求阶段。这导致需要无人值守、机器对机器身份验证的代理存在空白,因为当前的稳定规范依赖于基于浏览器的用户登录,而草案仍需要预先注册的客户端凭据。
-
Resk 发布自托管 LLM 防火墙,增强安全性
Resk 发布了一款自托管 LLM 防火墙,旨在增强 OpenAI 兼容提供商的安全性。该防火墙使用 FastAPI 和 React 构建,通过实施强大的身份验证、具有能力位掩码的角色访问控制 (RBAC) 以及可定制的过滤策略,解决了提示注入、数据泄露和未经授权访问等风险。该系统可以通过 resklogits 在 logits 级别强制执行策略,提供比传统输入/输出过滤更高级别的防御。
-
SAP BTP 支持 AI 代理主体传播,实现用户特定的 ABAP API 访问
本技术指南详细介绍了如何为与 SAP BTP 交互的 AI 代理实现主体传播。该过程确保后端 REST API 调用在 ABAP 系统中以单个用户的身份进行记录和授权,而不是使用共享服务账户。这是通过建立从用户浏览器会话到 SAP BTP Cloud Foundry、Cloud Connector,最终到 ABAP ICM 层的主体信任链来实现的,其中 X.509 证书会验证调用者。该指南概述了启用此安全且可审计的用户身份流程所需的 …
-
SSO信任失败:超级管理员JWT漏洞详解
本文详细介绍了一个在单点登录(SSO)系统中发现的安全漏洞,其中登录页面被用作掩盖更严重问题的诱饵。该漏洞涉及一个超级管理员JSON Web Token(JWT),该令牌可能被利用,同时还存在泄露的客户端配置。作者对此次SSO信任失败进行了实际的分解说明。
-
通用信任适配器API已上线,以保障AI代理交互安全
一项名为通用信任适配器(UTA)的免费API服务已上线,旨在解决AI代理的安全顾虑。UTA通过一个单一API端点,利用12个阶段的验证流程,能够验证包括JWT、W3C VC和MCP Server Cards在内的各种凭证格式。该服务旨在使AI代理在调用工具或与其他代理交互之前能够做出明智的信任决策,从而弥合当前代理生态系统中的关键安全漏洞。
-
MCP 服务器:从开发技能到安全和多租户挑战
一系列文章讨论了模型上下文协议 (MCP) 及其在各种 AI 代理系统中的实现。一位开发者分享了他们将八个可安装的“Agent Skills”和一个 MCP 服务器发布到 npm 的经验,并将它们分为外部 API、homelab 工作流和通用实用程序类别。其他文章深入探讨了远程 MCP 服务器的安全影响,强调了诸如未经身份验证的工具调用和不当的 OAuth 2.1 实现等常见错误。文章还讨论了 MCP 中多租户的挑战,并提出了使用 B…
-
AI编码工具通过通用信任适配器为MCP服务器增加安全性 · 跟踪4个来源
AliceLabs LLC开发了通用信任适配器(UTA),一个旨在为AI编码工具使用的MCP(多代理通信协议)服务器添加信任验证的系统。UTA通过`@marketnow/trust-gateway`包封装,提供一个12阶段的验证流程,包括预执行过滤器,以阻止访问`.env`和凭证存储等敏感文件,并防止`rm -rf`等恶意命令和未经授权的shell生成。该系统支持八种不同的信任凭证格式,并将所有操作记录到防篡改的Merkle树中,从而…
-
开发者增强 Horizon 认证,试验基于 Rails 的 LLM 进行代码生成
一位开发者重新设计了 Horizon 的认证流程,实现了对网络错误和重复提交等各种问题的优雅错误处理,以增强用户体验。同时,他们试验了一个基于 Ruby on Rails 的 LLM,该 LLM 使用 OpenAI 的 GPT-4o mini 根据纯英文描述生成代码,尽管在复杂任务方面仍需改进,但展示了 AI 辅助开发的潜力。此外,开发者通过添加可定制的环境来提高用户舒适度和参与度,审计并改进了对话伙伴 Eli 的用户体验。
-
开发者转向AI驱动的“vibecoding”,强调意图而非语法
文章讨论了软件开发向“vibecoding”的转变,开发者使用AI根据意图而非精确语法生成代码。这种方法需要一种强调负责任AI使用的新工作流程,包括严格的代码审查、严格遵守测试驱动开发(TDD)以及维护一致的风格指南。作者认为,核心技能正从记忆语法演变为“意图工程”,其中精确的语言和问题分解是有效指导AI代码生成的关键。
-
Anthropic的MCP标准简化了AI工具集成
模型上下文协议(MCP)是由Anthropic开发的一个开源标准,它允许AI应用程序与外部系统和工具连接。MCP简化了第三方工具与AI代理的集成,使它们能够执行超出令牌预测范围的操作,例如网页浏览或文件操作。虽然MCP提供了即插即用功能和社区支持,但一个潜在的缺点是上下文窗口的快速消耗,尽管像Context7这样的工具可以帮助LLM访问最新的文档来缓解这个问题。
-
开发者为加密标准发布测试夹具和携带证据的响应
该开发者实现了一个系统,该系统首先发送测试夹具,然后发送携带证据的响应。这包括涵盖 ATC v3、JWT 和 W3C VC 等各种加密标准的正面、负面和变异场景的 36 个测试向量。使用 cryptography 库的 Python 验证器成功运行了这些测试。该系统还为每个 ALLOW 决策生成一个签名的 ActionReceipt,其中包含哈希、验证阶段和信任分数,并使用 Ed25519 进行签名。这允许调用者在本地重新运行策略并验…
-
AWS Bedrock 推出 AgentCore Gateway 以管理 AI 工具访问权限
Amazon Bedrock AgentCore Gateway 提供了一个集中式解决方案,用于管理 AI 代理对组织工具的访问,解决了凭证蔓延和策略漂移等风险。该网关充当安全的入口点,利用 AgentCore Identity 进行身份验证,并利用 AgentCore Policy 来强制执行安全控制。它支持四种范围的成熟度旅程,从基本连接开始,逐步发展到高级目录和控制,并提供 AWS 管理的服务和自托管解决方案的选项。
-
身份验证与授权:理解 AuthN 和 AuthZ
身份验证(AuthN)和授权(AuthZ)是两个容易混淆但截然不同的安全流程,混淆它们可能导致潜在的错误。身份验证通过密码或生物识别等凭据来验证用户身份,并通过令牌(token)为后续请求建立信任。而授权则根据角色、范围或策略,确定已通过身份验证的用户可以执行哪些操作。HTTP 状态码 401 Unauthorized(未授权)和 403 Forbidden(禁止)直接对应这些概念,其中 401 表示身份验证失败,403 表示授权失败。