深度分析
AI代理人與MCP授權缺口:建立細緻授權與可見性策略
在 RSAC 2026 報導中,Cisco 資安長指出 AI 代理人(agentic)事件已進入客戶環境,問題不在身分驗證,而在授權層級無法做到足夠細緻與可追溯。文章整理現場採訪與五家廠商做法,指出四項實務缺口:老舊基礎設施、MCP 發現空白、代理人過度授權、與行為可見性不足。
深度分析
在 RSAC 2026 報導中,Cisco 資安長指出 AI 代理人(agentic)事件已進入客戶環境,問題不在身分驗證,而在授權層級無法做到足夠細緻與可追溯。文章整理現場採訪與五家廠商做法,指出四項實務缺口:老舊基礎設施、MCP 發現空白、代理人過度授權、與行為可見性不足。
MCP
nyc-property-intel 是一個開源 MCP 伺服器專案,目的是讓 Claude 人工智慧能查詢並整理紐約市的公開房產紀錄,涵蓋違規紀錄、交易歷史、所有權資料、建照與消防紀錄等超過 20 類資料集。專案同時提供託管服務與完整自建部署說明,支援以 HTTP MCP 介面串接到 Claude 的桌面或程式端。
OpenMCP
OpenMCP是一個面向MCP開發的整合型工具,提供VSCode外掛與伺服器偵錯面板。核心把檢視器、互動測試、專案管理與多模型接入集中,並支援XML模式與自訂工具選項。此整合有助於簡化MCP伺服器的測試與開發流程,提升跨模型互動與專案管理效率。
深度分析
近期研究揭露,現有針對軟體產物完整性的防護(如簽章、SBOM、SLSA、Sigstore)無法覆蓋代理人工具在執行時的行為風險。攻擊者可透過描述注入、說明偽裝或伺服器端行為改變,讓代理在選擇與呼叫工具時被誤導。
速報
MCP-Control-Lite 是一款以 Rust 與 Tauri 開發的 macOS 原生工具,定位為管理 Model Context Protocol(MCP)伺服器的輕量管理器。它提供 GUI 與 CLI,方便使用者設定、同步並監控多個 MCP 伺服器,並宣稱支援與常見的人工智慧助理整合。
速報
近日出現開源專案github-to-mcp,旨在將GitHub倉庫快速轉為MCP伺服器。它以TypeScript與AI代碼生成功能從OpenAPI、GraphQL與REST抽取工具並生成型別安全的TypeScript與Python服務。該工具能讓AI助理直接存取專案代碼與API以便分析與互動。
深度分析
研究指出Anthropic的模型上下文協定(MCP)STDIO傳輸缺乏指令消毒,致超過二十萬台公開伺服器可能被遠端執行任意指令,漏洞遍及LiteLLM、LangFlow、Flowise等主流AI套件,因缺乏安全邊界,修補只能處理個別入口,根本問題未解仍需企業自行加強沙箱與白名單防護。
Moltis
Moltis是一以Rust開發的自托管個人AI代理伺服器,提供單一二進位檔、沙盒執行與多供應商LLM整合,支援語音、記憶、Telegram、Discord等平台。設計讓金鑰永不離機、程式碼可審計,已登上HackerNews首頁,顯示對本地安全AI代理的需求上升。
Model Context Protocol
Anthropic 限制 Claude 後,開源社群推出新工具 Build‑Agentic‑AI‑and‑Gen‑AI‑Agents‑with‑MCP,透過 Model Context Protocol 串接 LangChain、CrewAI,提供跨平台安裝與向量資料庫支援,協助開發者快速建置 AI 代理工作流。
速報
Git Explorer 發現一個新開源專案 git-mcp,提供完整 Git 工作流程給符合 MCP 標準的 AI 代理人使用。此伺服器以 TypeScript 撰寫,支援 60 多項操作,包括分支、遠端、LFS、Git Flow、文件查詢等,並預設安全機制防止破壞性指令。
MCP
OKX發布AgentTradeKit,透過ModelContextProtocol將AI助理直接接入交易帳戶。本地執行,API金鑰僅存在使用者機器。套件含MCP伺服器與CLI,提供市況資料、下單、演算法委託與交易機器人等功能,強調讀取模式與速率限制等安全控管,降低部署基礎設施需求。
深度分析
隨著AI代理人在企業內跨組織執行交易與工作流,傳統IAM已無法辨識與追蹤非人類身份。研究比較人類與AI身分的基質、持續性、可驗證性與法律地位,指出現有標準與技術未能處理代理人不可預測與跨域委派的挑戰,並提出五大結構性缺口。此議題將重塑AI產業的治理與責任分配。