PulseAugur
中
实时 06:54:17
实体 Standard Input Output

Standard Input Output

PulseAugur coverage of Standard Input Output — every cluster mentioning Standard Input Output across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
19
90 天内 19
发布 · 30天
0
90 天内 0
论文 · 30天
1
90 天内 1
层级分布 · 90 天
主题
关系
情绪 · 30 天

5 天有情绪数据

最近 · 第 1/1 页 · 共 20 条
  1. TOOL · CL_278376 ·

    MCP:本地与远程 AI 服务器连接详解

    模型上下文协议 (MCP) 为 AI 应用程序提供了两种主要的连接方法:本地 (stdio) 和远程 (Streamable HTTP)。本地服务器作为用户机器上的子进程运行,利用环境变量进行凭证管理,并提供简单的生命周期管理但可访问性有限。远程服务器是托管服务,使用 OAuth 进行身份验证,提供共享访问、集中式数据和更好的可观察性,但需要更复杂的基础设施管理。

  2. TOOL · CL_278351 ·

    新的开源 AI 工具专注于自动化和工作流编排

    发布了三个新的开源 AI 项目,专注于自动化和工作流编排。LangGraph 推出了一个能够处理常规 L1 工单并将其升级给人工操作员的代理,并且可以在 Raspberry Pi 上运行离线演示。此外,还推出了一个继承机器凭证以进行 OAuth 和安全性的本地 McpServer,而 Kiro Workflows 是 Kiro 的一项新功能,用于编排代理和自动化。

  3. TOOL · CL_258686 ·

    Python 教程详解构建 LLM 工具集成循环

    一个教程演示了如何在 Python 中构建一个功能性的 MCP (模型通信协议) 循环,从而实现 LLM 工具集成。该过程包括设置一个公开提示、资源和工具的服务器,以及一个与该服务器通信的客户端。教程详细介绍了使用标准输入/输出 (stdio) 进行通信,并探讨了用于更高级交互的 streamable HTTP,允许 LLM 动态选择和调用工具。

  4. TOOL · CL_258687 ·

    MCP Server 最佳实践:视为能力边界,而非通用执行环境

    本文强调,MCP Server 应作为严格的能力边界运行,而不是作为 AI 模型的通用执行环境。它建议开发人员定义具有清晰模式的狭窄、类型化的工具,并仔细管理输入/输出,特别是 stdout,以防止协议损坏。作者建议采用分阶段的工具开发方法,从最小循环开始,逐步添加工具,同时实施强大的错误处理和输出截断,以确保可操作性和安全性。

  5. TOOL · CL_254038 ·

    MCP协议安全:AI代理的风险与缓解策略

    模型上下文协议(MCP)是连接AI模型与外部工具的标准,但它引入了重大的安全风险。多个来源强调了诸如工具投毒、命令注入和凭证泄露等漏洞,这些漏洞可能被嵌入工具元数据或数据中的恶意指令所利用。实施强大的授权,通常通过MCP网关,对于缓解这些威胁至关重要。该网关充当控制平面,强制执行诸如输入清理、工具过滤和范围限定身份验证等安全策略,以防止未经授权的访问和数据泄露。

  6. TOOL · CL_252311 ·

    Stdio 传输在 AI 代理工具调用延迟方面优于 SSE

    一项最新基准测试评估了模型上下文协议 (MCP) 中两种传输协议——标准输入输出 (Stdio) 和服务器发送事件 (SSE)——的性能。研究发现,对于 Cursor Agent 和 Claude Desktop 等开发人员工作站和桌面代理,Stdio 更胜一筹,可提供低于 3 毫秒的调用延迟和更简单的架构。对于多租户云环境,建议使用 SSE,因为它能够通过 Envoy 或 Traefik 等代理处理身份验证和速率限制。

  7. TOOL · CL_249246 ·

    MCP 服务器超时错误导致意外的 28 小时默认值

    作者遇到了 MCP 服务器超时的意外行为,发现小于 1000 毫秒的值被忽略,并默认使用了更长的时间。这是由于 MCP 服务器处理超时值的方式发生了变化,之前应用了至少一秒的限制,后来被更改了。此外,作者发现配置了 URL 但未指定类型的服务器被视为 stdio 服务器,导致配置错误,并且出于安全原因,存储库无法批准自己的 MCP 服务器。

  8. TOOL · CL_234009 ·

    MCP2Skill 通过 HTTP 网关实现本地服务器的远程访问

    MCP2Skill 是一款桌面应用程序,旨在使本地服务器可远程访问。它通过导入各种 MCP 服务器(包括使用通用但受限的 stdio 传输的服务器)并将其通过统一的 HTTP MCP 网关公开来实现这一点。该网关允许在外部网络上进行远程访问、API 密钥身份验证和安全操作,而无需更改原始服务器代码。

  9. TOOL · CL_225871 ·

    Claude Code 通过 MCP 服务器增强可编辑知识库功能

    本文详细介绍了如何通过集成模型上下文协议 (MCP) 服务器,为 Claude Code 配备可编辑的知识库。作者在构建 Doco 产品时解释说,虽然 Claude Code 可以读取文件,但缺乏与动态团队手册或研究库进行交互的可靠方法。提出的解决方案涉及更严格的编辑协议,以确保搜索返回证据、段落保持稳定的地址、读取操作识别文档版本,以及在基于过时信息时写入操作安全失败。本教程将引导用户以只读模式连接 Doco,验证检索准确性,然后执…

  10. TOOL · CL_223967 ·

    AI 代理现已直接控制 Burp Suite 进行渗透测试

    一种新方法将 AI 代理直接集成到 Burp Suite 等渗透测试工具中,从而简化了安全工作流程。该系统利用 OpenCode、模型上下文协议 (MCP) 和 Burp Suite MCP 服务器扩展,允许 AI 代理查询代理历史记录、分析端点并发送测试请求,而无需手动复制粘贴。MCP 作为标准化的通信层,使 AI 模型能够与外部工具和资源进行交互,从而提高安全专业人员的效率。

  11. TOOL · CL_202722 ·

    MCP协议更新:HTTP+SSE 已弃用,推荐使用 stdio 和 Streamable HTTP

    MCP协议已发生重大变化,HTTP+SSE传输方法自2025年3月26日起已被弃用。建议开发者避免使用此方法进行新实现。对于在同一台机器上由单个客户端启动服务器的本地通信,推荐使用stdio传输。此方法涉及客户端和服务器通过标准输入和输出流进行通信,并将日志记录到stderr,以避免破坏JSON-RPC消息通道。对于可网络访问的服务器或多客户端场景,首选Streamable HTTP传输,它为每个JSON-RPC消息使用单个POST端…

  12. COMMENTARY · CL_175839 ·

    模型上下文协议(MCP)的兼容性取决于传输、认证和故障模式

    模型上下文协议(MCP)是AI客户端和服务器的通信标准,但遵循MCP并不保证系统兼容性。兼容性取决于三个因素:传输机制(stdio或HTTP)、授权方法以及协议级别的故障模式。不同的传输方式,如stdio和HTTP,具有不同的授权要求和安全考量,例如在HTTP中验证Origin头以防止DNS重新绑定攻击。一种特定实现mcp-1c通过stdio和HTTP将MCP客户端连接到1C:Enterprise,需要为不同操作提供单独的凭证,并将其…

  13. TOOL · CL_175818 ·

    MCP stdio 服务器连接问题追溯到非 JSON 输出

    本文解决了一个常见问题,即 MCP stdio 服务器似乎正在运行但无法连接。作者解释说,问题通常不在于工具或处理程序,而在于标准输出中的单行非 JSON 输出,这会在第一个请求成功处理之前损坏传输层。

  14. TOOL · CL_171680 ·

    集成测试揭示 AI 代理故障库中的隐藏错误

    作者开发了一个 MCP 故障库,用于存储 AI 代理的崩溃模式,使其能够避免重复错误。尽管单元测试覆盖率很高,但由于组件交互问题,该库在生产环境中出现了问题。为解决此问题,创建了一个集成测试工具,该工具启动实际的 MCP 服务器并连接一个真实客户端来运行端到端场景。这种方法成功地识别了三个先前隐藏的错误,这些错误与启动顺序、JSON-RPC 帧和状态累积问题有关,而独立的单元测试无法检测到这些问题。

  15. TOOL · CL_167036 ·

    使用 TypeScript 构建 MCP 服务器:实用指南

    本文提供了使用 TypeScript 构建模型上下文协议 (MCP) 服务器的全面指南。它通过提供一个实用的、生产就绪的示例来解决 MCP 文档碎片化的问题,该示例实现了工具、资源和提示等核心基元。该指南强调了正确处理 stdio 传输以避免损坏 JSON-RPC 帧等关键细节,并演示了如何设置项目结构和集成 MCP SDK 以简化开发。该过程涉及注册工具、资源和提示的处理程序,SDK 会自动推断功能。

  16. TOOL · CL_163367 ·

    Node.js MCP:Stdio 与服务器发送事件在 LLM 通信中的应用

    模型上下文协议 (MCP) 通过标准化通信,正在彻底改变大型语言模型 (LLM) 和代理运行时与外部系统的交互方式。在 MCP 中使用 Node.js 的开发人员面临的关键架构决策,涉及在 Stdio(标准输入/输出)和服务器发送事件 (SSE) 之间选择其传输层。Stdio 利用操作系统管道进行直接、隔离的进程通信,提供零网络开销;而 SSE 则利用 HTTP 进行网络流式传输,提供更大的部署灵活性。

  17. TOOL · CL_158944 ·

    MCP 内部:STDIO、SSE 和 JSON-RPC 详解

    本文详细介绍了模型上下文协议 (MCP),重点关注其面向开发者的内部工作原理。文章分解了 MCP 服务器的启动方式,通常使用 Node.js 和 `npx` 等工具,并强调了在 Windows 上因 shell 差异导致服务器启动失败的常见问题。文章详细介绍了两种主要的传输机制:用于本地通信的 STDIO 和用于远程连接的 Server-Sent Events (SSE),两者都使用 JSON-RPC 2.0 进行消息格式化。该过程涉…

  18. TOOL · CL_131486 ·

    AI 编码代理易受通过 Unicode 进行的隐藏元数据攻击

    一篇新研究论文详细介绍了一种模型上下文协议(MCP)中的安全漏洞,MCP 是编码代理用于发现和调用外部工具的标准。该漏洞被称为“隐藏编码”,它利用 Unicode 的 TAG 块将恶意元数据负载隐藏在批准对话框中,使其免受人工审查,同时仍将其传递给 AI 模型。研究人员证明,该技术可以绕过常见的客户端防御,并且在多个独立的 MCP 服务器实现中都有效,这表明存在协议级别的缺陷。

  19. TOOL · CL_127892 ·

    AI Agent传输漏洞允许代码执行

    在MCP STDIO传输机制中发现了一个安全漏洞,该机制允许AI Agent连接到本地工具和服务。OX Security的研究表明,如果攻击者能够控制MCP启动的命令的输入,他们可能能够在主机上执行任意代码。这个问题源于命令在MCP服务器有效性得到确认之前就被执行的设计,通过直接命令注入、允许列表绕过和IDE提示注入创造了潜在的攻击面。

  20. TOOL · CL_24304 ·

    Anthropic 的 AI 代理协议存在严重安全漏洞

    在 Anthropic 的模型上下文协议 (MCP) 中发现了一个严重的架构性漏洞,该协议是连接 AI 代理与外部工具的标准。OX Security 的研究表明,该协议的 STDIO 传输允许在握手验证之前执行任意命令字符串,而无需进行验证,从而造成了重大的安全风险。尽管存在被数百万次下载的应用程序广泛利用的可能性,Anthropic 仍坚持认为这种行为是故意的且安全的,并拒绝了提议的修复方案。