MCP Python SDK
PulseAugur coverage of MCP Python SDK — every cluster mentioning MCP Python SDK across labs, papers, and developer communities, ranked by signal.
- 2026-09-14 product_launch The MCP Python SDK was updated to version 2.2.0, implementing stricter security measures for HTTP redirects. 来源
5 天有情绪数据
-
MCP Python SDK OAuth 漏洞允许凭证被盗
MCP Python SDK 中发现了一个安全漏洞,影响版本 1.9.1–1.29.1 和 2.0.0–2.1.1。该漏洞允许恶意的 MCP 服务器通过将客户端重定向到攻击者控制的令牌端点,来窃取应用程序的 OAuth 凭证,包括客户端密钥和授权码。这可能导致未经授权访问应用程序的全部权限。补救措施包括升级 SDK、为 OAuth 提供商明确提供颁发者 URL 以及轮换受损的密钥。
-
MCP Python SDK v2.2.0 通过更严格的 HTTP 重定向处理增强安全性
MCP Python SDK 已更新至 2.2.0 版本,引入了更严格的 HTTP 重定向处理以增强安全性。新的默认行为确保客户端仅在重定向保持在原始配置的原点(方案、主机和端口)内时才遵循重定向。此更改可防止客户端在重定向后无意中将身份验证令牌或工具发现请求等敏感信息发送到非预期服务器。建议维护者将端点更改视为安全审查的一部分,确保任何重定向都不会跨越原点边界。
-
Python MCP SDK 2.0 更新破坏了包装器库
Python MCP SDK 最近更新到了 2.0.0 版本,引入了破坏性更改,影响了包装器库。关键修改包括移除了 `streamablehttp_client` 及其上下文管理器,该管理器仅产生两个值而非三个,导致运行时错误。此外,`StreamableHTTPTransport` 中的特定于传输的关键字参数(如 `timeout` 和 `sse_read_timeout`)已被移除,现在必须在 `httpx2.AsyncClien…
-
MCP Python SDK 强制执行方法所有权,防止服务器启动失败
MCP Python SDK 已引入安全措施,以防止方法冲突,确保如果多个扩展声称拥有相同的方法名,服务器配置将在运行时之前失败。这是通过强制每个方法只有一个所有者来实现的,从而避免了因注册顺序而产生的歧义。该 SDK 会拒绝重复的扩展方法,并确保核心 MCP 方法不能被供应商扩展覆盖,这些检查发生在服务器启动期间,而不是在请求处理期间。
-
llama.cpp b10835 修复了 NVIDIA GPU 上的 CUDA FlashAttention 发散问题
llama.cpp 项目发布了 b10835 版本,该版本解决了其在 CUDA 后端上 f16 FlashAttention 实现中的一个关键错误。此更新解决了在使用 NVIDIA GPU 上的半精度浮点注意力机制时可能导致不稳定或错误的“发散”问题。此外,该版本通过移除冗余的元数据指针赋值来优化 NVIDIA 硬件上的执行路径,从而简化了调度过程。此修复程序对于在 NVIDIA GPU 上使用 CUDA 进行本地推理的开发者和用户尤…
-
mcp SDK 2.0.0 更新破坏了多个 AI 工具,需要依赖固定
最近将 mcp Python SDK 更新到 2.0.0 版本后,导致包括 AutoGen、LlamaIndex 和 Copilot CLI 在内的各种 AI 工具出现广泛问题。新版本在其 API 中引入了破坏性更改,例如函数返回类型更改、变量重命名以及 JSON 模式要求更新。许多未正确固定其 mcp 依赖项的工具在自动更新到新版本时受到影响,导致其服务器无响应。主要解决方案包括将 mcp 依赖项固定到 2.0.0 之前的版本或为受…
-
OpenAI Agents SDK 0.20.0 将默认模型更新为 GPT 5.6 Luna
OpenAI Agents SDK 已更新至 0.20.0 版本,该版本将默认模型隐式更改为 GPT 5.6 Luna。此次更新会影响依赖先前隐式默认模型的应用程序,在无需代码更改的情况下改变其运行时行为。此次发布还包括对 MCP v2 的迁移支持,以及对 RunState.add_input() 的增强,以便在模型调用前持久化输入,并加强了工具批准与调用身份的绑定。
-
开发者使用Claude AI管理GitHub和DEV.to个人资料
一位开发者创建了一个系统,允许AI模型Claude管理其GitHub个人资料和DEV.to文章。该系统使用模型上下文协议(MCP)将Claude与两个平台的API连接起来,使AI能够执行诸如检索个人资料统计信息、列出存储库、起草新文章和更新现有文章等任务。该实现使用Python和MCP Python SDK构建,需要GitHub和DEV.to的API密钥才能运行。