PulseAugur
实时 12:25:57
实体 Standard Input Output

Standard Input Output

PulseAugur coverage of Standard Input Output — every cluster mentioning Standard Input Output across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
7
90 天内 10
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 1
层级分布 · 90 天
主题
情绪 · 30 天

6 天有情绪数据

最近 · 第 1/1 页 · 共 10 条
  1. TOOL · CL_202722 ·

    MCP协议更新:HTTP+SSE 已弃用,推荐使用 stdio 和 Streamable HTTP

    MCP协议已发生重大变化,HTTP+SSE传输方法自2025年3月26日起已被弃用。建议开发者避免使用此方法进行新实现。对于在同一台机器上由单个客户端启动服务器的本地通信,推荐使用stdio传输。此方法涉及客户端和服务器通过标准输入和输出流进行通信,并将日志记录到stderr,以避免破坏JSON-RPC消息通道。对于可网络访问的服务器或多客户端场景,首选Streamable HTTP传输,它为每个JSON-RPC消息使用单个POST端…

  2. COMMENTARY · CL_175839 ·

    模型上下文协议(MCP)的兼容性取决于传输、认证和故障模式

    模型上下文协议(MCP)是AI客户端和服务器的通信标准,但遵循MCP并不保证系统兼容性。兼容性取决于三个因素:传输机制(stdio或HTTP)、授权方法以及协议级别的故障模式。不同的传输方式,如stdio和HTTP,具有不同的授权要求和安全考量,例如在HTTP中验证Origin头以防止DNS重新绑定攻击。一种特定实现mcp-1c通过stdio和HTTP将MCP客户端连接到1C:Enterprise,需要为不同操作提供单独的凭证,并将其…

  3. TOOL · CL_175818 ·

    MCP stdio 服务器连接问题追溯到非 JSON 输出

    本文解决了一个常见问题,即 MCP stdio 服务器似乎正在运行但无法连接。作者解释说,问题通常不在于工具或处理程序,而在于标准输出中的单行非 JSON 输出,这会在第一个请求成功处理之前损坏传输层。

  4. TOOL · CL_171680 ·

    集成测试揭示 AI 代理故障库中的隐藏错误

    作者开发了一个 MCP 故障库,用于存储 AI 代理的崩溃模式,使其能够避免重复错误。尽管单元测试覆盖率很高,但由于组件交互问题,该库在生产环境中出现了问题。为解决此问题,创建了一个集成测试工具,该工具启动实际的 MCP 服务器并连接一个真实客户端来运行端到端场景。这种方法成功地识别了三个先前隐藏的错误,这些错误与启动顺序、JSON-RPC 帧和状态累积问题有关,而独立的单元测试无法检测到这些问题。

  5. TOOL · CL_167036 ·

    使用 TypeScript 构建 MCP 服务器:实用指南

    本文提供了使用 TypeScript 构建模型上下文协议 (MCP) 服务器的全面指南。它通过提供一个实用的、生产就绪的示例来解决 MCP 文档碎片化的问题,该示例实现了工具、资源和提示等核心基元。该指南强调了正确处理 stdio 传输以避免损坏 JSON-RPC 帧等关键细节,并演示了如何设置项目结构和集成 MCP SDK 以简化开发。该过程涉及注册工具、资源和提示的处理程序,SDK 会自动推断功能。

  6. TOOL · CL_163367 ·

    Node.js MCP:Stdio 与服务器发送事件在 LLM 通信中的应用

    模型上下文协议 (MCP) 通过标准化通信,正在彻底改变大型语言模型 (LLM) 和代理运行时与外部系统的交互方式。在 MCP 中使用 Node.js 的开发人员面临的关键架构决策,涉及在 Stdio(标准输入/输出)和服务器发送事件 (SSE) 之间选择其传输层。Stdio 利用操作系统管道进行直接、隔离的进程通信,提供零网络开销;而 SSE 则利用 HTTP 进行网络流式传输,提供更大的部署灵活性。

  7. TOOL · CL_158944 ·

    MCP 内部:STDIO、SSE 和 JSON-RPC 详解

    本文详细介绍了模型上下文协议 (MCP),重点关注其面向开发者的内部工作原理。文章分解了 MCP 服务器的启动方式,通常使用 Node.js 和 `npx` 等工具,并强调了在 Windows 上因 shell 差异导致服务器启动失败的常见问题。文章详细介绍了两种主要的传输机制:用于本地通信的 STDIO 和用于远程连接的 Server-Sent Events (SSE),两者都使用 JSON-RPC 2.0 进行消息格式化。该过程涉…

  8. TOOL · CL_131486 ·

    AI 编码代理易受通过 Unicode 进行的隐藏元数据攻击

    一篇新研究论文详细介绍了一种模型上下文协议(MCP)中的安全漏洞,MCP 是编码代理用于发现和调用外部工具的标准。该漏洞被称为“隐藏编码”,它利用 Unicode 的 TAG 块将恶意元数据负载隐藏在批准对话框中,使其免受人工审查,同时仍将其传递给 AI 模型。研究人员证明,该技术可以绕过常见的客户端防御,并且在多个独立的 MCP 服务器实现中都有效,这表明存在协议级别的缺陷。

  9. TOOL · CL_127892 ·

    AI Agent传输漏洞允许代码执行

    在MCP STDIO传输机制中发现了一个安全漏洞,该机制允许AI Agent连接到本地工具和服务。OX Security的研究表明,如果攻击者能够控制MCP启动的命令的输入,他们可能能够在主机上执行任意代码。这个问题源于命令在MCP服务器有效性得到确认之前就被执行的设计,通过直接命令注入、允许列表绕过和IDE提示注入创造了潜在的攻击面。

  10. TOOL · CL_24304 ·

    Anthropic 的 AI 代理协议存在严重安全漏洞

    在 Anthropic 的模型上下文协议 (MCP) 中发现了一个严重的架构性漏洞,该协议是连接 AI 代理与外部工具的标准。OX Security 的研究表明,该协议的 STDIO 传输允许在握手验证之前执行任意命令字符串,而无需进行验证,从而造成了重大的安全风险。尽管存在被数百万次下载的应用程序广泛利用的可能性,Anthropic 仍坚持认为这种行为是故意的且安全的,并拒绝了提议的修复方案。