暂无搜索历史
系列前两篇解决了"server 从哪来"(供应链)和"工具描述能不能信"(投毒防御),这篇聊最后一块拼图:权限模型。前两篇的所有防御都有一个隐含前提——你已经决...
上一篇《当 AI 长出"手",安全边界在哪里?》聊了 MCP 的整体安全边界,评论区问得最多的是:攻击具体长什么样?怎么在自己项目里落地防御? 这篇就不谈宏观了...
《MCP 安全实战》那篇讲的是"工具怎么被滥用",这篇补上另一半:你运行的这个 MCP server,本身是从谁手里、以什么版本、经过什么构建流程到你机器上的?...
本系列前三篇聊了 MCP 怎么接入、协议长什么样、模型怎么决策工具调用。但有个话题一直没展开:安全。
做屏幕录像的同学都遇到过这个场景:录出来的文件是 WebM(VP8 编码),但下游要的是 MP4——视频平台、审片工具、某些剪辑软件对 WebM 的支持参差不齐...
本系列前两篇讲了 MCP 的接入(SDK 十几行跑起 Server)和协议层(60 行手写 JSON-RPC)。但留了一个最关键的问题没拆:客户端把 20 个工...
上一篇 MCP 入门里,我们用官方 SDK 十几行就跑起来一个待办清单 Server。方便是方便,但 SDK 就像自动挡——你会开,却未必知道离合器在哪。面试官...
用过 ChatGPT 类产品的人都熟悉那个"打字机"效果:回答一个字一个字地蹦出来,而不是等十几秒后"啪"地整段出现。第一次见会觉得很神奇,其实底层是一门 20...
过去两年,大模型从"能聊天的机器人"进化成"能干活的助手",但一直有个尴尬的问题:模型本身是座信息孤岛——它不知道你磁盘上的文件、公司数据库里的订单、日历上的会...
我负责一个 8 人的产品研发团队,每周五 17:00 收各线的周报素材,当晚汇总成团队周报,周一报送部门例会。
在 HarmonyOS 5 的应用开发里,ArkUI 负责界面构建,状态管理负责驱动 UI 刷新,而本地数据持久化则决定了应用是否真正“可用”。官方文档明确将 ...
暂未填写公司和职称
暂未填写个人简介
暂未填写技能专长
暂未填写学校和专业
暂未填写个人网址
暂未填写所在城市