收录了mcp频道下的 18 篇文章
-
- GitHub Copilot 企业 MCP 白名单怎么落地:匹配规则与最小权限检查
- GitHub Copilot 现在可以通过企业托管设置统一控制 MCP 服务器。本文用 allowedMcpServers 和 deniedMcpServers 拆解远程 URL、本地命令、名称匹配、fail-closed 与上线核验。
- 科技周边· 业界新闻 | 1个月前 | github· copilot· mcp· 安全治理· GitHub Copilot 企业管理 MCP allowedMcpServers 490浏览 收藏
-
- MCP 工具注解怎么做安全验收:readOnlyHint、destructiveHint 与幂等边界
- MCP 工具注解能帮助客户端理解工具是否只读、是否可能破坏环境、重复调用是否幂等以及是否访问开放世界,但它们只是提示而非权限系统。本文给出从服务端声明到客户端审批的安全验收清单。
- 科技周边· 人工智能 | 1个月前 | 安全· mcp· ai agent· MCP ToolAnnotations readOnlyHint 452浏览 收藏
-
- Cloudflare Gateway 下 OpenAI MCP 的 403 噪音怎么压?策略放行、分层标识与回传校验实操
- 当 OpenAI MCP 或 Agent 流量在 Cloudflare Gateway 被 403 阻断时,常见误判来自规则优先级、Token 类别映射与回传字段不一致。本文给出分层白名单、观察窗口和回归检查,避免把真实流量误伤。
- 科技周边· 业界新闻 | 4星期前 | mcp· 业界新闻· Cloudflare· Netoscope 访问控制 安全策略 Cloudflare Gateway OpenAI MCP 日志观察 445浏览 收藏
-
- MCP 工具调用为什么返回 401 或 403:用 metadata、scope 和 audience 快速定位
- 远程 MCP 服务的工具调用返回 401 或 403,通常不是模型没有找到工具,而是授权发现、scope 或 token audience 没有和目标 MCP 资源对齐。本文按响应状态、WWW-Authenticate、Protected Resource Metadata 和 resource 参数逐步定位,并给出最小核对清单。
- 科技周边· 人工智能 | 2个月前 | 安全· oauth· 人工智能· mcp· 工具调用· MCP 401 MCP 403 MCP OAuth mcp resource_metadata MCP scope MCP token audience 443浏览 收藏
-
- Agent Plugins 1.0.0 发布后怎么打包技能与 MCP:plugin.json、目录约定与跨代理分发
- Agent Plugins 1.0.0 把 Agent Skills 与 MCP 服务放进统一插件目录。本文从 plugin.json、目录布局、能力边界和分发验收四个角度,说明团队如何把一个可复用技能包交给不同代理和 IDE 使用。
- 科技周边· 业界新闻 | 4星期前 | 开发工具· mcp· ai agent· 工程实践· MCP Agent Plugins plugin.json Agent Skills 跨代理分发 389浏览 收藏
-
- Cloudflare WebMCP 预览怎么理解:网站工具暴露、浏览器代理与人工控制边界
- Cloudflare 在 2026 年 8 月发布 WebMCP 开发者预览后,网站可以把可操作能力交给浏览器代理。本文拆解工具暴露、页面上下文和人工控制边界,并给出评估预览能力时应检查的权限、确认和回退点。
- 科技周边· 业界新闻 | 4星期前 | 人工智能· mcp· Cloudflare· Cloudflare 网站工具 AI Agent MCP 浏览器代理 WebMCP 383浏览 收藏
-
- MCP Roots 已弃用怎么办:roots/list 兼容核验与工作区边界迁移
- MCP 2026-07-28 已将 Roots 标为弃用,但兼容期内 roots/list 仍可能出现在旧客户端。本文用工作区读取场景说明如何核验 roots 能力、拒绝越界路径,并把新设计迁移到工具参数、资源 URI 或服务端配置。
- 科技周边· 人工智能 | 1个月前 | 人工智能· mcp· ai agent· MCP Model Context Protocol Roots roots/list 工作区边界 293浏览 收藏
-
- MCP 2026-07-28 无状态协议怎么做安全迁移:Resource Indicators、Issuer 校验与任务状态
- MCP 2026-07-28 规范候选版移除了传输层会话,把扩展性问题交给无状态请求、任务状态和更明确的授权边界。本文根据一手规范资料拆解 Resource Indicators、Issuer 校验、请求头一致性和灰度迁移检查点。
- 科技周边· 业界新闻 | 4星期前 | oauth· mcp· AI工程· 任务状态 MCP 2026-07-28 无状态协议 Resource Indicators Issuer 校验 281浏览 收藏
-
- MCP OAuth 登录为何报 redirect_uri:iss、CIMD 与授权服务器绑定怎么核对
- MCP 2026-07-28 强化了 OAuth 授权边界,登录失败时不能只盯着 redirect_uri。本文从授权响应中的 iss、Client ID Metadata Document(CIMD)和授权服务器绑定关系入手,给出一套可复现的排查与迁移清单。
- 科技周边· 人工智能 | 1个月前 | oauth· 人工智能· mcp· ai agent· OAuth MCP redirect_uri iss CIMD Client ID Metadata Documents 267浏览 收藏
-
- MCP Sampling 为什么不该继续扩张:模型责任、上下文过滤与兼容验收
- MCP 2026-07-28 规范把 Roots、Sampling、Logging 标记为弃用,但旧接口至少保留过渡期。本文用 sampling/createMessage 的调用链说明变更原因,区分仍可运行与不宜新建的代码,并给出直连模型 API、工具参数和回归验收的迁移清单。
- 科技周边· 人工智能 | 1个月前 | 人工智能· mcp· MCP Sampling sampling/createMessage MCP 2026-07-28 MRTR SEP-2577 大模型 API 213浏览 收藏
查看更多
课程推荐
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让学生了解MySQL如何与客户端进行通信。此外,课程还将介绍如何优化MySQL的网络通信性能,包括连接池、网络压缩、SSL加密等高级技术。学生将通过实践项目,亲手
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- Golang深入理解GPM模型
- Golang深入理解GPM调度器模型及全场景分析,希望您看完这套视频有所收获;包括调度器的由来和分析、GMP模型简介、以及11个场景总结。
- 474次学习

