PulseAugur
中
实时 15:22:43
实体 @modelcontextprotocol/sdk

@modelcontextprotocol/sdk

PulseAugur coverage of @modelcontextprotocol/sdk — every cluster mentioning @modelcontextprotocol/sdk across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
18
90 天内 18
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
关系
情绪 · 30 天

3 天有情绪数据

最近 · 第 1/1 页 · 共 19 条
  1. TOOL · CL_286767 ·

    使用 TypeScript 构建安全的 AI 服务器:API 密钥、范围和速率限制

    本文详细介绍了如何使用 TypeScript 构建安全的 AI 客户端服务器,重点关注 API 密钥管理、范围强制执行和速率限制。文章概述了一个三部分系统:API 密钥存储为带有相关范围的 SHA-256 哈希值;每个客户端使用令牌桶机制来控制请求频率;以及一个中央包装器来记录和验证所有工具调用。实现包括两个示例工具 `get_order_status` 和 `create_support_ticket`,演示了范围如何限制访问以及速…

  2. TOOL · CL_285827 ·

    OpenAI 采用模型上下文协议以实现 ChatGPT 插件的可移植性

    OpenAI 已更新其 ChatGPT 插件架构,以采用模型上下文协议 (MCP),这是一项专为跨 AI 平台的可移植性和互操作性而设计的新标准。此更改允许开发者构建一个后端,该后端可与 ChatGPT 及其他符合 MCP 的客户端协同工作,从而减少了定制集成的需求。文章以 HTTP 状态码查找工具为例,详细介绍了开发 MCP 服务器的先决条件和步骤,并强调了本地开发中隧道的重要性。

  3. TOOL · CL_280815 ·

    使用 TypeScript SDK 连接到 MCP 服务器

    本教程演示了如何使用 TypeScript 以编程方式连接到模型上下文协议 (MCP) 服务器。它详细介绍了创建两种类型的传输:一种用于通过标准输入/输出 (stdio) 连接本地服务器,另一种用于使用 HTTP 连接远程服务器。该指南强调 MCP SDK 的客户端与传输无关,允许相同的代码与服务器进行交互,而无需考虑连接方法。文章还介绍了 `mcp-audit`,这是一个利用这些技术连接和枚举服务器功能的安全性扫描器。

  4. TOOL · CL_247401 ·

    xbrowser 发货 MCP 服务器以集成 AI 代理

    模型上下文协议 (MCP) 正在成为 AI 代理发现和交互 CLI 工具的标准。xbrowser 团队在一天内为其浏览器自动化 CLI xbrowser mcp 开发并发布了一个 MCP 服务器。他们选择手动编写 JSON-RPC 2.0 协议层,而不是使用官方 SDK,理由是该协议的简单性、依赖性管理和可调试性适合他们的特定用例。

  5. TOOL · CL_224173 ·

    安全漏洞:子进程继承父进程的全部 .env 密钥

    已发现一个安全漏洞,通过 stdio 产生的子进程会继承其父进程的整个环境,包括敏感的 API 密钥和令牌。这是因为父进程从 .env 文件加载密钥,而后续的子进程继承了这个环境,而不是一个有限的子集。此问题影响各种工具和框架,包括 MCP 服务器、LangChain 子进程工具和 Docker Compose,其中配置的密钥作用域机制被绕过。修复方法是显式地从允许列表中构建子进程环境,而不是继承父进程的完整集合。

  6. TOOL · CL_223641 ·

    模型上下文协议简化了 AI 代理的 API 集成

    模型上下文协议 (MCP) 被用于简化开发者的 API 集成,尤其是在 Cursor 和 Windsurf 等代理 IDE 中。该协议允许开发者将原生工具直接暴露给 LLM 的上下文窗口,使代理能够生成集成代码、实时测试 API 并主动指导用户。其中一个实现利用 MCP 来简化 Tabu API(用于图像和视频审核)的集成,提供样板代码和实时测试功能。

  7. TOOL · CL_202452 ·

    MCP 标准化 AI 工具集成,提升安全性和效率 · 跟踪 4 个来源

    模型上下文协议 (MCP) 正成为 AI 代理与外部工具交互的标准,旨在为 Claude Code、Cursor 和 Copilot 等不同 AI 框架提供统一的接口。开发者可以构建一个单一的 MCP 工具,使其自动适用于这些平台,从而简化集成并减少重复配置的需求。此外,像 `mcp-schema-sentinel` 这样的工具正在解决安全问题,该工具可以检测到在代理信任工具后其合同发生变化的“工具投毒”攻击。还正在开发管理大量工具的…

  8. TOOL · CL_191712 ·

    MCP Hook:通过 Stdio 将 LLM 连接到外部工具

    模型上下文协议 (MCP) 是一个用于将大型语言模型 (LLM) 与外部工具和数据连接的标准。MCP Hook 指的是使用标准输入/输出 (stdio) 实现此协议的特定方式,用于 LLM 主机和工具服务器之间的通信。这种设置允许 LLM 通过将任务委托给独立的、隔离的进程来与实时数据和系统资源进行交互,从而扩展其超越被动文本生成的能力。

  9. TOOL · CL_176887 ·

    开发者 MCP 迁移工具错误地建议升级到不存在的版本

    一位开发者创建了一个工具,用于帮助迁移使用 Model Context Protocol (MCP) 的服务器到其最新版本,但发现该工具是错误的。该工具错误地建议用户升级到 `@modelcontextprotocol/sdk` 包的 2.x 版本,而该版本并不存在。该协议的实际 2.0.0 版本已在 `@modelcontextprotocol/server` 和 `@modelcontextprotocol/client` 等不同…

  10. TOOL · CL_167036 ·

    使用 TypeScript 构建 MCP 服务器:实用指南

    本文提供了使用 TypeScript 构建模型上下文协议 (MCP) 服务器的全面指南。它通过提供一个实用的、生产就绪的示例来解决 MCP 文档碎片化的问题,该示例实现了工具、资源和提示等核心基元。该指南强调了正确处理 stdio 传输以避免损坏 JSON-RPC 帧等关键细节,并演示了如何设置项目结构和集成 MCP SDK 以简化开发。该过程涉及注册工具、资源和提示的处理程序,SDK 会自动推断功能。

  11. TOOL · CL_157324 ·

    作者详述 Instagram MCP 服务器,指出管道变化

    作者详述了 `instapdown-mcp` 的开发,这是一个为 Instagram 设计的新 MCP 服务器,提供 16 种工具,包括下载器、参与度审计和内容日历生成。该项目突显了自作者之前的 `xtapdown-mcp` 项目以来,MCP 发布管道发生的重大变化,例如 `server.json` 架构的更新以及 `mcp-publisher` 设备令牌生命周期的缩短。`instapdown-mcp` 服务器为其下载工具使用了一个回…

  12. TOOL · CL_105934 ·

    MCP Inspector vs. Postman:基于浏览器的验证器提供更快的模式检查

    MCP Inspector 和 Postman 是用于测试 Model Context Protocol (MCP) 工具的工具,但一个定制构建的验证器提供了一种更快速、基于浏览器的替代方案来进行模式检查。作者遇到了一个错误,其中一个代理由于广告的 JSON 模式字段 (`currency_from`) 和处理程序预期的字段 (`from_currency`) 之间的不匹配而忽略了货币转换工具。虽然 MCP Inspector 可以调…

  13. TOOL · CL_105602 ·

    Claude Code 通过 MCP 服务器获得自定义工具集成

    开发人员现在可以构建自定义模型上下文协议 (MCP) 服务器,将 Claude Code 与外部工具和数据源连接起来。这些服务器允许 Claude 访问内部 API、查询私有数据库或包装命令行工具,从而显著减少用户的手动数据处理。该过程包括搭建 Node.js/TypeScript 项目、实现 MCP SDK、使用 JSON Schema 定义工具,并在 Claude Code 的设置中注册服务器,最少的设置可在不到一小时内完成。

  14. RESEARCH · CL_64277 ·

    开发者构建MCP服务器以连接AI代理至工具和数据

    模型上下文协议(MCP)正成为AI代理与外部工具和数据交互的标准。多篇文章详细介绍了如何构建MCP服务器,从简单的Node.js示例到更复杂的Java和Python实现。这些服务器允许Claude、ChatGPT和Cursor等代理调用函数、访问数据库、浏览GitHub以及检索网站内容,超越了简单的网页抓取,实现了直接的、类型化的API交互。

  15. SIGNIFICANT · CL_37457 ·

    Claude Code 的 MCP 协议获得快速采用,推动自定义服务器开发

    模型上下文协议 (MCP) 正获得显著关注,已有超过 9,400 个注册服务器和数百万次 SDK 下载,使 Claude Code 等工具能够与外部数据和函数进行交互。开发人员正在使用 TypeScript 和 Kotlin 创建自定义 MCP 服务器,以将 Claude Code 与其特定的应用程序堆栈、数据库和工作流集成。构建这些服务器的最佳实践强调结构化架构,例如领域驱动设计,以在工具数量不断增加时管理复杂性,并进行仔细的配置管…

  16. RESEARCH · CL_35649 ·

    开发人员利用MCP将AI模型与现实世界数据连接

    开发人员正在探索模型上下文协议(MCP)作为将AI模型与现有工具和数据集成的方式。MCP服务器充当上下文翻译器,使Claude等LLM能够访问产品目录或代码库等实时信息,从而减少上下文切换并提高草稿准确性。虽然MCP为数据检索等上游任务提供了好处,但当应用于下游或基于判断的过程时,其有效性会降低,正如自动化After Effects渲染的失败尝试所示。MCP服务器的安全和身份验证也在不断发展,OAuth、L402支付和工作量证明等选项…

  17. TOOL · CL_30009 ·

    MCP 依赖项扫描会错过更深层程序包中的关键漏洞

    一项安全分析显示,标准的依赖项扫描工具可能会错过 Model Context Protocol (MCP) 服务器中的关键漏洞。这些工具通常只检查顶层程序包清单,未能检测到更深层已安装依赖项(如 `@modelcontextprotocol/[email protected]`)中的问题。即使扫描报告零问题,这种疏忽也可能导致存在多个高危漏洞,包括 ReDoS 和 DNS 重新绑定漏洞。

  18. TOOL · CL_20687 ·

    x402 协议支持使用 USDC 的按调用付费 MCP 服务器

    x402 协议为 AI 模型服务器启用按调用付费功能,解决了现有设置中无限免费访问的问题。它重新启用了 HTTP 402 Payment Required 状态码,以便在 Base 网络上进行即时 USDC 支付。该系统无需传统的 API 密钥或订阅模式,而是依赖 HTTP 和加密货币交易进行访问控制。

  19. TOOL · CL_114840 ·

    MCP 服务器扩展 AI 工具,但代币成本和范围管理是关键

    模型上下文协议(MCP)是一个开放标准,使 Claude Code 等 AI 模型能够与外部工具和数据进行交互。开发人员正在构建各种 MCP 服务器来扩展 AI 功能,范围从文件系统访问和 GitHub 集成到数据库查询和浏览器控制。虽然 MCP 通过标准化 AI 集成提供了显著优势,但人们对注册大量工具所产生的代币成本,尤其是在长期运行的代理循环中,越来越感到担忧。最佳实践包括将 MCP 配置限定在特定项目,优先选择工具较少的服务器…