mcp.json
PulseAugur coverage of mcp.json — every cluster mentioning mcp.json across labs, papers, and developer communities, ranked by signal.
6 天有情绪数据
-
很少有 AI 工具满足基本的代理友好要求
对 163 个声称对代理友好的工具进行的最新分析显示,只有 37% 的工具拥有 llms.txt 文件,10% 的工具包含爬虫策略,仅有 5% 的工具提供 mcp.json 文件。这表明,尽管许多工具将自己宣传为已准备好支持 AI 代理,但很大一部分尚未实现支持此类功能的基本技术要求。
-
新工具对AI编码代理安全设置进行评分
一款新的免费浏览器工具已发布,用于分析AI编码代理的配置文件,特别是`settings.json`和`.mcp.json`。该工具可识别安全漏洞,例如通用shell允许、未固定的MCP服务器、内联凭据和钩子命令注入。它完全在客户端运行,确保粘贴的数据不会被上传,并且敏感信息会被屏蔽。
-
开发者将 mcp.json 配置错误映射到 OWASP MCP Top 10
一位开发者创建了一个将 MCP 服务器清单(mcp.json)中常见的配置错误映射到 OWASP MCP Top 10 安全类别的工具。此映射包含 OWASP LLM Top 10 的类别,旨在帮助审计人员和开发者识别其配置中潜在的安全问题。分析是静态进行的,无需连接实时服务器,并涵盖了仅从清单数据即可检测到的 MCP01 到 MCP06 等特定类别。
-
MCP配置缺陷导致未经信任的代码执行后门
MCP(模型通信协议)配置中发现了一个安全漏洞,其中`.mcp.json`文件可充当后门,允许未经信任的代码执行。该配置文件因其看似简单的配置而被忽视,但它可能授予第三方组织访问敏感凭证和模型指令流的权限。现有安全工具(如CodeQL和Dependabot)不会扫描这些配置文件,导致它们未被审查并容易被利用,从而产生了此漏洞。作者详细介绍了完整的攻击链,并提出了应对这些风险的缓解策略。
-
仅 5% 的 AI 工具暴露代理友好的 mcp.json 标准
最近的一项分析显示,在评估的 163 个 AI 工具中,只有 5% 的工具正确暴露了 mcp.json 文件,这是代理友好应用程序的标准。这些工具中的大多数仅提供 llms.txt 文件,未能兑现其支持代理功能的主张。这表明许多 AI 工具的宣传功能与其代理就绪的实际实现之间存在显著差距。
-
排查 Claude Code MCP 服务器配置问题
本文详细介绍了用户在使用 Claude Code 时遇到的 MCP(多云平台)服务器配置未被识别问题的排查步骤。文章澄清了 `claude mcp add` 命令的“Added”状态仅确认配置已写入,并不表示连接已建立。该指南解释了 MCP 服务器的不同作用域(本地、项目、用户)及其对可见性的影响,并指出本地作用域的服务器存储在 `~/.claude.json` 中。文章还讨论了通过 `.mcp.json` 配置的服务器的“Pendi…
-
Qwen Code 0.21.11 增加了 Agent Plugins v1 支持,但有注意事项
Qwen Code 版本 0.21.11 引入了对 Agent Plugins v1 的原生支持,允许用户安装和链接这些包,而无需转换其清单文件。然而,并非 Agent Plugin 的所有组件都能保证在 Qwen Code 中运行,因为它主要支持直接子 Agent Skills 和特定的 MCP 服务器类型。建议开发者将此版本视为一个可移植核心版本,并在广泛部署前严格测试兼容性、验证包的完整性并维护项目范围的回滚。
-
很少有AI工具能正确暴露对代理友好的功能
对162个AI工具的最新分析发现,绝大多数工具未能正确暴露其清单功能,而这是代理友好交互的关键组成部分。只有5%的工具提供了完整的mcp.json文件,而38%的工具提供了该文件的更基本版本。
-
研究发现AI工具的代理友好声明与实际不符 · 追踪10个来源
对162个AI工具的最新分析显示,“代理友好”声明与实际实施之间存在显著差距。虽然大多数工具声称与AI代理兼容,但只有37-38%发布了`llms.txt`文件,仅有5%暴露了`mcp.json`文件。此外,只有10%声明了具体的AI爬虫政策,表明大多数工具未能实现稳健的代理集成。
-
Antigravity 和 Claude Code 的 MCP 设置指南
本文详细介绍了如何为 Antigravity 和 Claude Code 这两个工具设置 MCP(Meta-Command Protocol)。它提供了具体的配置文件示例,Antigravity 的 `mcp_config.json` 和 Claude Code 的 `.mcp.json`,两者都演示了如何集成 Playwright MCP。说明包括创建或编辑这些文件,并指定运行 Playwright MCP 的命令。