30
5 月
MCP 2026-07-28 协议重构详解:去状态化、Streamable HTTP、Tasks 和 MCP Apps
MCP协议史上最大重构RC锁定:移除initialize握手和Session ID,97M+月安装量的协议进化为生产级Agent基础设施。附完整迁移时间线。
29
5 月
Agent 安全的「宪法时刻」:Anthropic 零信任框架 + OpenAI 私有 MCP + 教皇通谕,同一天三线交汇
5月27日,三件事在同一天发生。它们分属不同领域——安全技术、企业基础设施、宗教伦理——但底层指向同一个问题:当 AI Agent 能自主决策、执行代码、操作生产环境时,安全不再是一个功能需求,而是生存前提。
第一块拼图:Anthropic 的零信任框架
Anthropic 在这一天发布了针对企业部署自主 AI Agent 的安全框架。这不是一篇泛泛而谈的白皮书——它包含了一个分层的三层架构(基础、高级、优化级)和一个八阶段实施流程。
文章的核心判断很直白:
「前沿大语言模型正将漏洞利用周期从数月压缩至数小时。」
换句话说,如果一个漏洞过去给你 90 天修复窗口,现在可能只有几个小时——因为 AI 加速了攻击端的能力,而防守端还在用传统节奏。
框架首次系统性地建模了 Agent 特有的威胁类别:提示注入(prompt injection)、工具投毒(tool poisoning)、记忆投毒(memory poisoning)。这三个威胁在传统 Web 安全或 API 安全的语境中不存在——它们是 Agent 自治能力带来的全新攻击面。
提示注入:攻击者通过精心构造的输入,让 Agent 执行非预期操作。传统 XSS/SQL 注入的攻击对象是应用程序,而提示注入的攻击对象是 LLM 的推理链路。
工具投毒:如果 Agent 可以调用外部 MCP 服务器或 API,攻击者可以通过篡改工具返回的数据来影响 Agent 的决策。这在传统 API 安全中对应的是供应链攻击,但 Agent...
29
5 月
MCP 的三个「第一次」:OpenAI 企业级安全连接、Runway 视频生成接入、Perplexity 分词器开源
Model Context Protocol(MCP)是 Anthropic 在 2024 年底推出的开放协议,用于让 AI 模型连接外部工具和数据源。推出时大多数人的反应是「又一个协议」。
一年半后的今天,MCP 的生态已经发生了根本变化。而 2026 年 5 月 27 日,可能是 MCP 历史上最重要的一天——三个「第一次」在同一天完成。
1. 第一次企业级安全连接
OpenAI 发布了一个看似简单的功能——「私人 MCP 服务器的安全连接」——但细节决定了它的意义:
「你的团队保持 MCP 服务器在你的网络内,ChatGPT、Codex 和 Responses API 通过仅出站 HTTPS 连接。」
这句话的关键词是「仅出站」(outbound-only)。
传统上,企业将内部服务暴露给外部 AI 厂商需要做隧道、VPN、甚至是防火墙规则修改。安全团队最怕的就是在防火墙上开新的入站端口。OpenAI 的方案绕过了整个问题:Agent 主动用 HTTPS 连接 MCP 服务器,不需要企业接受任何入站流量。
这背后是一个行业趋势:MCP 正在从 Claude...
28
5 月
Claude Code 生态大爆发:从 v2.1.152 更新到 GitHub 全栈工具链,开发者正在给 AI 疯狂装「外挂」
如果你今天打开 GitHub Trending,会看到一副罕见的景象:前 10 名中至少有 4 个项目直接与 Claude Code 相关——ECC(19.4 万星)、claude-mem(7.8 万星)、taste-skill(2.1 万星)、Anthropic 官方的 knowledge-work-plugins(1.6 万星)。同一天,Claude Code v2.1.152 发布了。
这不是巧合。Claude Code 正在从一个「AI 编程工具」变成一个「AI 编程平台」,而开发者社区的狂热反应是最诚实的信号灯。
v2.1.152:三个看似小、实则深远的改动
先看官方更新。v2.1.152 的 changelog 不算长,但有三项改动直接指向了 Claude Code 的产品方向:
/code-review --fix 落地。之前 code review 只出报告,看完了你得自己改。现在 --fix 标志会把审查建议直接应用到工作目录。这意味着 code review 从「顾问」变成了「执行者」。
Skill 的...
25
5 月
MCP 不再只是 Claude Desktop 的玩具:2026 年 5 个变化让它成了 AI 基础设施
一年多前,Anthropic 发布 Model Context Protocol(MCP)时,大多数人的反应是「又一个协议」。它解决的问题很具体:让 Claude Desktop 连接外部工具和数据源。
到了2026年5月,这个判断已经过时了。MCP 的 TypeScript SDK 在2月发布了 v1.27.1,Python SDK 在1月到了 v1.26。OpenAI 的 Agents SDK v0.12.5 内置了 MCP 重试和错误标准化。Google 的 ADK v2.0 虽然引入了自己的 Task API,但跟 MCP 解决的是互补问题而非竞争问题。MCP 已接入50+企业级集成,数千个 MCP 服务器在 GitHub 上运行。
从手写 JSON schema 到框架化开发,从 Claude...




