AI 前線提出 MCP 生產環境四層防禦:閘道之外還需保護工具執行、管理平面、出站信任與語意完整性
文章建議以 CI 門控、工具隔離、出站允許清單與差異式 Manifest 審查落地,並以 Azure MCP Server SSRF 漏洞說明入站驗證不足。
34 則值得知道的變化
文章建議以 CI 門控、工具隔離、出站允許清單與差異式 Manifest 審查落地,並以 Azure MCP Server SSRF 漏洞說明入站驗證不足。
測試稱不到一分鐘建立100萬個沙箱,啟動至執行程式中位數低於0.5秒;架構改用並行調度與工作節點自治。
Anthropic 測試在 11.6 萬行程式碼埋入 70 個漏洞,動態工作流每次穩定找出 66 個,單一代理則為 14 至 27 個。
測試未微調模型,Astra 第二次以 5 分 22 秒完成 134.7 公尺路線,成本約 7.74 至 9.75 美元;Claude Fable 5.1 完成 45%、Grok 11%。
量子位引述聯想資料稱,系統已通過 SWE-bench-Live 官方「Verified」審查,未來將導入聯想 AI 硬體產品。
測試顯示,模型以既有資料推補缺口,預測值與實際測量平均偏差約10%;GALEX此前僅涵蓋約三分之二天空。
基準每項任務獨立重跑20次、共10,140場;67.24%的失敗仍乾淨結束,卻未通過後端狀態檢查。
MXC以統一JSON設定與多語言SDK跨Windows、macOS、Linux套用隔離後端,並支援Windows 365 Cloud PC執行代理。
系統在咖啡製作測試中平均 2 秒完成重規劃,10 次擾動恢復 9 次;另在模糊指令測試中 20 次成功 18 次。
量子位實測稱,新版可讓多個 Agent 並行處理需求、設計、程式、測試與交付,並在 Agent 與 IDE 模式間切換。
文章以 FinBot 比較 Amazon Bedrock AgentCore 托管 Harness 與 Kubernetes 自主管理方案,聚焦模型路由、成本控制與可觀測性。