Streamable HTTP
PulseAugur coverage of Streamable HTTP — every cluster mentioning Streamable HTTP across labs, papers, and developer communities, ranked by signal.
13 天有情绪数据
-
Apify MCP服务器更改AI代理工具定义,影响描述
Apify MCP服务器在工具定义呈现给AI代理之前会对其进行修改。对23个Actors的分析显示,只有21.5%的字段描述在到达代理时与原始输入一致,其余的都经过了修改。这些修改虽然通常是合理的,但可能导致意外行为,例如由于包含工具本身前导信息的500个字符限制而导致描述被截断。文章还强调了另外两个不太明显的问:正确的服务器端点和处理空响应。
-
代理内存协议未能解决并发写入冲突
一次技术讨论探讨了代理内存系统中并发数据写入的复杂性,特别是关注 MCP 协议。作者指出,当前协议未能充分解决两个关键问题:哪个客户端的写入操作最终成功,以及写入失败的客户端是否意识到冲突。这种不确定性可能导致代理使用过时或不正确的信息运行,而最近协议更改移除了会话管理和流恢复功能,加剧了这一问题。虽然协议规定了对头部-主体参数不匹配的错误处理,但对于并发写入和丢失更新的更广泛问题却保持沉默。
-
AI网关Bifröst为AI客户端保障远程工具执行安全
模型上下文协议(MCP)使AI客户端能够与外部工具和服务进行交互,将执行从本地进程转移到托管在云或SaaS环境中的远程服务器。虽然这提供了可扩展性,但AI客户端与远程MCP服务器之间的直接连接会带来重大的安全风险,包括凭证蔓延和未经检查的数据负载。为了解决这些漏洞,提出了像Bifröst这样的AI网关,作为集中的控制平面,强制执行所有工具交互的访问控制、速率限制和负载检查。
-
Cursor IDE 通过 Groniz MCP 集成社交媒体发布
Cursor IDE 现在通过一项名为 Groniz MCP 的新功能支持连接到社交媒体平台。此集成允许用户直接从 Cursor 发布已批准的媒体和内容,前提是源材料已通过审查和批准流程。该系统强调了最终内容决策中的人工干预方法,Cursor 促进了经过审查的有效载荷的上传和交付。
-
通过改进提示和输出控制,AI代理的子域发现能力得到提升
一个AI代理在被赋予发现子域的任务时,最初将所有可解析的主机名都视为有效资产,从而产生了误导性结果。开发者通过优化代理的提示并为子域查找器(Subdomain Finder Actor)集成更强大的输出协议,改进了这一过程。更新后的子域查找器现在包含负面控制,并为其发现分配置信度等级,确保代理不再将通配符DNS解析误解为独立的资产。
-
Beach Day API 集成了模型上下文协议 (MCP) 以支持 AI 应用
Beach Day API 已更新,支持模型上下文协议 (MCP)。此次集成允许开发者将实时海滩数据整合到各种 AI 应用程序中,包括助手和旅行应用。MCP 功能可通过 Streamable HTTP 访问,并利用现有的 Beach Day API 基础设施,无需单独的服务或凭证。
-
MCP服务器需要超越HTTP可达性的专用状态页面
运行MCP服务器需要一个专用的状态页面,该页面超越了基本的HTTP可达性,以满足独特的代理开发人员支持需求。与标准Web服务不同,MCP服务器可以通过HTTP显示为运行中,但关键功能(如握手初始化或工具模式更改)可能失败。专门的状态页面应提供关于握手状态、传输类型(Streamable HTTP vs. HTTP+SSE)、工具清单漂移、身份验证错误和延迟的详细信息,使开发人员能够快速诊断其代理特有的问题。
-
模型上下文协议 (MCP) 转为无状态设计,将会话状态迁移至客户端负载
模型上下文协议 (MCP) 已过渡到无状态设计,将会话连续性从服务器端 Durable Objects 迁移到客户端负载。这一变化,如 Cloudflare 的近期博文和项目更新日志中所述,意味着服务器不再需要持久化状态来处理客户端交互。取而代之的是,会话信息现在嵌入在客户端的重试请求中,从而简化了服务器架构,并可能减少与状态管理相关的错误。
-
MCP 工具模式漂移对 AI 代理构成隐患
两篇文章讨论了 MCP(模型通信协议)框架中“工具模式漂移”的挑战,其中服务器的广告工具或其输入模式的更改可能会破坏代理而不会触发标准的监控警报。第一篇文章提出了一种使用 TypeScript 验证和有序工具表面的快照在部署前捕获结构接口更改的方法。第二篇文章详细介绍了各种类型的漂移,强调这些合同更改对于传统的正常运行时间检查是不可见的,并可能导致代理故障。两者都强调需要进行特定检查,将当前工具合同与先前版本进行比较,以确保代理的稳定性。
-
MCP 协议转向 Streamable HTTP,弃用旧版 SSE 传输
MCP 协议已从旧的 HTTP+SSE 传输迁移到新的 Streamable HTTP 传输,该变更已于 2025 年 3 月 26 日正式记录。两种传输方式都承载 JSON-RPC 2.0 消息,但在实现上存在显著差异。旧版 HTTP+SSE 方法使用独立的通道进行服务器到客户端和客户端到服务器的通信,需要持久连接和状态管理。相比之下,Streamable HTTP 将通信整合到一个端点,支持通过 POST 进行请求/响应以及可选的…
-
排查 MCP 服务器初始化失败:诊断分类法
本文提供了一个诊断分类法,用于排查 MCP(消息通信协议)服务器的初始化失败问题。文章概述了常见问题,例如端点路径不正确、使用 GET 而非 POST 请求以及协议版本不匹配。该指南针对每种故障模式提供了具体的症状、原因和修复方法,并强调了检查服务器文档或 /.well-known/mcp.json 端点以获取正确配置的重要性。
-
AI社区应对模型上下文协议中的关键安全漏洞
模型上下文协议(MCP)中的安全漏洞正被AI社区积极讨论和解决。研究表明,相当比例的MCP服务器缺乏溯源元数据和适当的身份验证等基本安全功能,使组织面临工具投毒和凭证盗窃等风险。AEGIS、trustmcp和sentinel-scan-cli等工具正在开发中,通过静态分析和策略执行来帮助管理员和开发人员识别和缓解这些漏洞。
-
MCP x-mcp-header 验证确保正确的工具模式格式
MCP x-mcp-header 验证机制确保在 Streamable HTTP 传输中使用的工具模式格式正确并遵循特定规则。此验证可防止接受无效模式(例如带有错误后缀或不支持类型的模式),从而避免在后续过程中出现更难诊断的故障。该系统将选定的工具参数复制到 Mcp-Param-* 标头中,中间件和服务器随后可以针对 JSON-RPC 主体对其进行处理和验证。
-
模型上下文协议 (MCP) 转向无状态设计以提高可扩展性
模型上下文协议 (MCP) 正在向无状态模型演进,这是对其先前基于会话的方法的重大改变。这一转变旨在通过确保每个请求都可以被任何服务器实例独立处理,从而简化部署并提高可扩展性,无需粘性会话或共享会话存储。此次更新还引入了新的拆分 TypeScript SDK 包,特别是 @modelcontextprotocol/server,开发人员可以使用它来使他们的 MCP 服务器适应这种新的无状态行为。
-
MCP协议更新:HTTP+SSE 已弃用,推荐使用 stdio 和 Streamable HTTP
MCP协议已发生重大变化,HTTP+SSE传输方法自2025年3月26日起已被弃用。建议开发者避免使用此方法进行新实现。对于在同一台机器上由单个客户端启动服务器的本地通信,推荐使用stdio传输。此方法涉及客户端和服务器通过标准输入和输出流进行通信,并将日志记录到stderr,以避免破坏JSON-RPC消息通道。对于可网络访问的服务器或多客户端场景,首选Streamable HTTP传输,它为每个JSON-RPC消息使用单个POST端…
-
研究发现,没有公共 MCP 服务器使用旧版传输
对 86 个公共 MCP 服务器进行的最新健康检查显示,没有一个服务器使用旧版 HTTP+SSE 传输协议。分析于 2026 年 8 月 4 日进行,发现所有服务器都已采用 Streamable HTTP 传输,该传输使用单个端点进行请求和响应。这一发现与许多当前仍教授旧版双端点方法的教程形成对比。此外,研究强调,86% 的公共服务器需要身份验证,这意味着它们并非真正开放给未经身份验证的访问,并且有相当一部分服务器仍在使用的 prot…
-
Astron Agent 在数据管道中展示自动化故障恢复能力
Astron Agent 结合 Apache DolphinScheduler 的 dolphin-mcp-pilot 工具层,展示了从失败到成功的恢复过程。这包括检查失败的数据管道、分析任务日志,并在人工纠正外部依赖后成功重新运行该过程。该代理继续监控管道,直到其达到成功状态,展示了其处理和从故障中恢复的能力。
-
模型上下文协议 (MCP) 变为无状态,暴露了测试套件的缺陷
模型上下文协议 (MCP) 进行了重大修订,移除了协议级会话和 Mcp-Session-Id 标头,使其成为无状态。此更改在 2026 年 7 月 28 日的规范中有详细说明,要求客户端严格验证发行方参数,并引入了一个正式的扩展框架。尽管协议得到了改进,但一位开发人员发现,他的测试套件依赖于某个候选发布版本中的特定错误代码,即使在最终规范更改了该错误代码后,该测试套件仍然通过。这凸显了测试如何通过镜像实现的错误假设来保持绿色,而不是根…
-
模型上下文协议(MCP)的兼容性取决于传输、认证和故障模式
模型上下文协议(MCP)是AI客户端和服务器的通信标准,但遵循MCP并不保证系统兼容性。兼容性取决于三个因素:传输机制(stdio或HTTP)、授权方法以及协议级别的故障模式。不同的传输方式,如stdio和HTTP,具有不同的授权要求和安全考量,例如在HTTP中验证Origin头以防止DNS重新绑定攻击。一种特定实现mcp-1c通过stdio和HTTP将MCP客户端连接到1C:Enterprise,需要为不同操作提供单独的凭证,并将其…
-
MCP 2.0、AI 模型降价以及关键 Rails/Nuxt 安全补丁发布
本周多个技术领域都有重要更新,包括 MCP 协议、AI 模型定价以及 Web 开发框架。MCP 处理程序已更新至 2.0 版本,引入了无状态协议支持,这对于无服务器部署尤其有利。在 AI 领域,模型提供商将 GPT 5.6 Luna 的 token 成本降低了 80%,并将 Sol 的快速模式速度提高了 2.5 倍,这些改进已自动反映在 AI Gateway 中。此外,ThinkingMachines 发布了其 Inkling 模型的…