聽節目(在新分頁開啟原站)連到 Agentic Conversations(原 MLOps.community)
摘要
本訪談探討了 MCP 伺服器背後的潛在風險,包括工具投毒、OAuth 的脆弱性以及自動更新帶來的供應鏈風險。Sam Partee 與 Nate Barbettini 指出,雖然 MCP 協議旨在簡化開發,但其安全邊界仍被許多實現忽視,導致代理系統面臨嚴重威脅。
This interview explores the hidden risks behind MCP servers, including tool poisoning, OAuth vulnerabilities, and supply chain issues from automatic updates. Sam Partee and Nate Barbettini highlight that while the MCP protocol aims to simplify development, its security boundaries are often ignored,危…
重點
- OAuth 被用作 MCP 的授權標準,但存在被繞過的風險。
- 工具投毒攻擊透過修改工具描述來隱藏惡意指令。
- MCP 自動更新機制可能引入供應鏈風險。
章節
依話題轉折切分,標題由 AI 產生
- 00:00MCP 伺服器背後的陰影
- 15:45技能與本地上下文的關係
- 19:32生態系統如何避免錯誤
- 22:42程式碼代理的突破與誤解
- 25:00程式碼模式下的工具呼叫優勢
- 27:38長程執行的安全風險
- 33:17MCP 協議的授權標準
- 39:22MCP 與 A 到 A 的區別
- 45:38工具投毒的定義與風險
- 51:12信任遠端伺服器的策略
- 59:23Sock 2 的自主控制權
- 1:02:06行為驅動開發的復甦
- 1:05:24敏捷開發團隊的結構
- 1:07:56AGI 的定義與挑戰
提到的工具與公司
- OAuth
- ToolBench
- Arcade.dev
- BDD
- TDD
適合誰看
AI 安全工程師、MCP 開發者及企業 AI 安全負責人。
摘要依據
- 依據
- 節目逐字稿
為什麼排在這裡
- 人氣
- 0.31
- 新鮮
- 0.68
在主題頁與搜尋結果裡,名次由相關、人氣、新鮮三個分數決定;這一頁沒有搜尋的關鍵字,所以沒有相關分數。排序怎麼算
相關內容
- The Dark Side of MCP: Why Adoption Is Outpacing Safety with Vitor Balocco影片 ・ Jason Liu ・ 44 分鐘(在新分頁開啟原站)
- Before the Agent Calls: Source-level Findings from 100 MCP Servers影片 ・ AAIF Live ・ 25 分鐘(在新分頁開啟原站)
- MCP: Model Context Protocol or Malicious Control Path?影片 ・ HITCON ・ 40 分鐘(在新分頁開啟原站)
- Redefining Developer Workflows in the AI Era with MCP | Steve ManuelPodcast ・ The AI Native Dev ・ 50 分鐘(在新分頁開啟原站)
- MCP as the API for AI‑Native Systems: Security, Orchestration, and ScalePodcast ・ AI Engineering Podcast ・ 1 小時 8 分
- MCP 2.0 What Changes, What Breaks, and What You Need to Do About It影片 ・ AAIF Live ・ 22 分鐘(在新分頁開啟原站)
摘要由 AI 根據原文產生,可能有誤;完整內容請看原站。聽節目(在新分頁開啟原站)
