#MCP
共 10 篇
Codex CLI 0.155 发布解读:/voice 实验性语音、Touch ID 验证 MCP 请求与 0.155.1 回退
Codex CLI 0.155.0/0.155.1 连发:实验性 /voice 语音对话(/experimental 开启)、TUI 流式 reasoning summaries、Touch ID 验证 MCP 请求、daemon 更新计划、Bedrock 凭据命令;0.155.1 把 reasoning summary 默认值恢复为 none。逐项对照 release notes 拆解。
阅读全文MCP Apps 解读:让 MCP Server 在对话里渲染交互式 UI(SEP-1865)
MCP Apps(SEP-1865,Final)拆解:工具声明 ui:// 资源,宿主在沙箱 iframe 里渲染交互式 HTML——数据可视化、表单、仪表盘直接长在对话里。机制、安全模型、官方 SDK 代码与八家宿主支持面一文讲清。
阅读全文Model Hardware Standard 解读:MHS 如何让 AI 智能体安全操控物理设备
Anthropic 8-27 公告的 Model Hardware Standard(MHS)研究预览版拆解:标准化驱动 + read/write 原语 + MCP/CLI/代码文件三种控制机制,六家机构实测数据与八家硬件厂商跟进——开源在即的物理设备操控标准。
阅读全文MCP 客户端特性现状:Elicitation 当立,Roots 与 Sampling 已弃用(SEP-2577)
2026-07-28 规范版重排了 MCP 客户端特性:Roots 与 Sampling 被弃用(SEP-2577,保留期至少 12 个月),Elicitation 保留并新增 URL 模式。逐条拆解三特性的现状、弃用原因与迁移方向。
阅读全文MCP stdio 传输详解:消息帧、进程生命周期与向后兼容(2026-07-28 规范版)
MCP stdio 传输的规范级拆解:一行一个 JSON-RPC 的消息帧、stdout/stderr 的硬性边界、取消与优雅关停的进程生命周期规则、崩溃重启语义,以及 server/discover 探测向后兼容的三种结果。
阅读全文MCP 授权机制拆解:OAuth 2.1 落进 MCP 的完整流程(2026-07-28 规范版)
MCP 授权规范逐条拆解:角色映射(服务器=资源服务器、客户端=OAuth 客户端)、RFC9728 发现、三种客户端注册方式、iss 响应校验表、resource 参数与 canonical URI、token 使用红线与 step-up 授权流。
阅读全文MCP 调试实战:Inspector、日志规范与连接问题排查链
MCP 集成调试的官方方法:Inspector 交互式测试 UI 为什么是第一站、stdio 与 Streamable HTTP 的日志怎么打(notifications/message 已在 2026-07-28 规范版弃用)、启动失败三类根因与连接失败五步排查链。
阅读全文MCP 安全指南:官方 8 类攻击面与缓解清单
MCP 官方安全最佳实践拆解:Confused Deputy、Token Passthrough、SSRF、会话劫持、本地 Server 攻击、OAuth URL 校验、stdio 代理安全、权限最小化——每类攻击的原理与官方缓解要求。
阅读全文MCP 服务器开发实战:协议、调试、安全与生产部署
MCP 服务器 production 必备能力:协议深入(JSON-RPC 2.0 / lifecycle / capabilities 协商)、Inspector 调试、安全模式(prompt injection / OAuth scope / 审计)、三种传输选型(stdio / Streamable HTTP / SSE)实战。
阅读全文MCP Server 部署到 Cloudflare Workers:从边缘跑 MCP
把 MCP Server 部署到 Cloudflare Workers:std↔streamable HTTP 转换、Edge Runtime 限制、KV 持久化、wrangler 配置与生产部署清单。
阅读全文