GitHub 为 MCP AI 编程代理打造免疫系统
深度The New Stack2026年5月7日4 分钟阅读

GitHub 为其 MCP 服务器新增依赖扫描和密钥扫描功能,目的就是在 AI 辅助编程的过程中堵住安全漏洞。随着 AI 编程代理逐渐从聊天界面渗透到开发者工具内部,暴露的密钥和有漏洞的依赖可能在被发现前就已扩散到整个系统。
觉得有用?分享给更多人

觉得有用?分享给更多人
AI Agent的可靠性瓶颈不在模型能力,而在于上下文层的质量。团队需要构建结构化的领域知识图、精确的工具检索(如假设调用匹配)、以及执行层的安全护栏。基础设施的差距正在成为团队间的分水岭。
作者在 fd 代码仓库中对 Grok 4.5 和 Claude Opus 4.8 进行了三项对比测试(bug 修复、重构、功能开发)。结果显示,Grok 使用了 Opus 约 23% 的 token、约 32% 的时间,成本仅为约 1/5,且代码质量几乎相同。