资讯
AI Agent Skills 生态的最新动态、教程和深度分析
找到 50 篇文章
AI Agent Skills 生态的最新动态、教程和深度分析
找到 50 篇文章
Pi 最初拒绝 MCP,因为热门服务器的工具定义会大量消耗上下文;Playwright MCP 描述 21 个工具要花约 13,700 Token。Pi 1.0 改为用 Codemode 在 QuickJS 沙箱里按需发现和调用工具,默认不把服务器工具放进模型上下文,还支持通过 toolExposure 做逐工具控制。
Cloudflare 的 Monetization Gateway 内测支持卖家向 AI Agent 收取 MCP 工具和 API 费用,支付信息通过 x402 协议嵌在 HTTP 请求里,在 Base 区块链上用 USDC 结算。文章梳理了开发者需要控制的几件事:把花钱权限放在模型之外的运行时、用 Virtual Wallets 设置额度、处理变动定价、避免重试变成重复付费,以及用可观测性追踪支出。
ProvenanceGuard 是一个后置验证层,在 MCP Agent 生成回答后,将回答分解为声明,为每条声明找到最相关的来源,检查该来源是否支持该声明,并判断来源是否与回答明确或隐含指定的来源一致,最后给出允许或阻止的决策。在医学测试集上,人类专家认为不应通过的 139 条声明中,ProvenanceGuard 拦截了 138 条,同时在有明确来源的声明中约 86% 选对了来源。
MCP 解决了智能体访问内部系统的“可达性”,却没有解决读写权限的精细控制问题:全量透传有安全风险,逐个过滤又要维护大量重叠工具。作者提出用 GraphQL 的字段级契约来定义每个 Agent 能看什么、能做什么,独立于上游 API 和下游 Agent,并可在现有 REST、gRPC、SOAP 服务之上叠加。
Kitesurf 是 Cloudflare 基于 Workers 构建的智能体浏览器,本次更新新增 WebMCP 支持,让 Agent 直接调用站点功能而非模拟点击;新增多项 CSS 和 JavaScript 标准支持,WPT 通过子测试超过 73 万;全面接入 Browser Run API,并推出终端版本,可用 Kitty 图形协议或 ANSI 文本模式渲染页面。官方表示未来会继续开源 Kitesurf。
MCP 常被批评为多余,因为 Claude Code、Codex 这类终端 agent 可以直接调用 API。但作者认为这种看法忽略了一层需求:当你不想要那么“放手不管”时,MCP 能提供访问范围控制、不让 agent 直接接触 API 密钥的认证方式、让用户连接并授权更多服务的界面,以及完善的审计日志。
GitHub Podcast 讨论了五个 AI 热门观点:AI 生成的代码仍需审查、公司更看重候选人对 AI 的判断力、Skills 和 MCP 解决不同问题、RAG 并未消亡、代码可维护性对人和 AI 都重要。核心建议是把争论转化为实践,用真实项目验证想法。
Google 为 Google Home 生态推出 MCP 服务器早期访问,任何支持 MCP 的 AI 智能体都能安全操控智能家居设备并访问事件历史。用户需创建 Google Cloud 项目并配置 Home MCP,目前仅限美国每月 20 美元的 Premium Advanced 订阅用户使用。
Meta 推出 WhatsApp Business Tools MCP 服务器,开发者可连接 Claude 或 Codex 等智能体,用自然语言完成 WhatsApp 商家账号的号码接入、验证、消息模板管理、Webhook 配置和测试消息发送。该服务按开发者已有权限范围授权,所有操作会记录日志,改变状态的操作需要真人认证,目前处于逐步开放的公测阶段。
Meta 推出 WhatsApp Business Tools MCP 服务器,把 Claude、Cursor、Codex、ChatGPT 等 AI 编码 Agent 直接接入 WhatsApp Business 平台。开发者通过对话就能完成账户创建、号码验证、Cloud API 注册、消息模板生成与测试,以及排查此前容易被忽略的失败项。
MCP 在 2025 年快速生产化后暴露出多起安全事件,根因都指向过宽的权限范围与缺失的身份模型。文章主张把范围(scope)、身份(identity)、生命周期(lifetime)作为一次性统一评估,用动态临时凭证替代固定永久 Token,并让 Agent 拥有独立于调用者的身份。
MCP 协议在 2026 年 7 月发布以授权为核心的规范更新,承认原有信任模型在生产环境失效。文章剖析三条实际失效路径:工具描述被当作指令、权限范围默认全开、静态 Token 不轮换且无人监控。研究者发现超过 20% 的 MCP 访问策略失效或缺失,且多数使用个人 Token 而非服务账号。
ARD(Agentic Resource Discovery)是一个新的开放规范,旨在让 AI Agent 在多个注册中心中搜索所需资源,弥补 MCP 在资源发现环节的缺失。该规范由 Google、Microsoft、Hugging Face 发起,AWS 提供反馈并探讨集成方案。
Cloudflare 发布新的 Cloudflare One 能力,可识别经过检查的 MCP 流量,显示哪些用户和服务器在产生流量,并控制托管网络路径上的直连。结合 MCP Server Portals,管理员可以监控代理是否使用批准的路径,或绕过它。
Chai Discovery凭借结构模型转向结合模型、注重工程化产品体验,以及深度合作伙伴关系,今年夏天连签四笔大单。工具从“够用”到“可信”,让药物发现从科学变成工程,实现一次性分子设计。
MCP 2026-07-28 规范发布,核心从有状态改为无状态,移除了握手、会话 ID 和协议会话。新的 Multi Round-Trip Requests (MRTR) 机制取代流式 elicitation,HTTP 头让网关更智能。Cloudflare 的 Agents SDK 已支持新规范,McpAgent 被 createMcpHandler 取代,早期用户已在生产环境验证。
Cloudflare 发布 WebMCP 开发者预览,通过 Dashboard 一键启用,即可为站点注入工具集,让浏览器 AI 代理直接调用。实现完全在边缘和浏览器端,不改变源站代码,并附带两个工具包(C2PA 内容凭证和 Site MCP Server)。
本文介绍 Cloudflare 如何通过 WriteGuard 为 MCP 服务器提供写入操作的精细管控,包括风险分级、代理归属和集中审计,并以 GitLab 为例演示其工作流程。该功能已开启私有 beta。