大家好,這裡是 Tempest AI News。今天 (2026-04-27) 從 30 篇 AI 技術新聞中精選 12 則,主軸圍繞在 Claude Code 原始碼外洩風波、MCP 生態系的安全與治理議題、AI 編碼工具的競爭態勢,以及 OWASP Agentic Top 10 在實務上的對應做法。如果你正在評估 AI 編碼工作流或負責 MCP 整合的安全把關,今天的內容值得花十分鐘瀏覽。
1. Claude Code 原始碼疑似外洩:512K 行 TypeScript 流出
Anthropic 被指出再次在 npm 套件中保留了 source map,導致 Claude Code 約 512K 行 TypeScript 原始碼流入社群。文章作者強調與其急著看別人的程式碼,不如把焦點放在「真正重要的實作模式」。對台灣團隊來說,這事件再次提醒:發佈打包過的 npm 套件前務必檢查是否誤帶 source map 與 inline source,這是最常見也最容易忽略的洩漏點。
2. Cursor 3 對準 Claude Code 的代理優勢:除錯戰開打
The New Stack 報導 Cursor 推出 Cursor 3,從原本的「IDE + AI assistance」進化成更接近代理式 (agentic) 工作流,直接挑戰 Claude Code 在 multi-file change 與 agentic loop 的領先地位。對團隊技術負責人,這意味著 IDE-side 與 CLI-side 的代理體驗開始正面對撞,選工具不再只是「哪個 autocomplete 比較準」,而是看代理的 toolcall、debug 與 review 流程是否符合你的開發節奏。
3. Cloudflare 推出企業級 MCP 治理:MCP Server Portal 與 Code Mode
Cloudflare 在 Agents Week 收尾時發表企業 MCP 套件:MCP server portal 把多個上游 server 集中到 Cloudflare Access auth 後,Code Mode 則把成千上萬的 API endpoint 收斂為兩個工具(search 與 execute),跑在 sandbox 過的 Worker 中。對於正在內部部署多個 MCP server 的企業,這種「集中認證 + 沙箱執行」是值得借鏡的安全架構。
4. Claude Code Production Runbook:把 OWASP Agentic Top 10 落地到 .claude/settings.json
作者把 2026 年 OWASP Agentic Top 10 對應到實際的 .claude/settings.json 設定,提出生產環境配置建議。文章直白指出:有些攻擊面是「設定檔再怎麼調都擋不住的」,需要從工作流程與權限分割著手。對於正在制訂 Claude Code 內部使用規範的團隊,這篇可以直接拿去當作 checklist 的起點。
5. n8n-MCP 揭露安全公告 GHSA-pfm2-2mhg-8wpx:未授權請求遭記錄敏感資料
n8n-MCP 在 HTTP transport 模式下,POST /mcp endpoint 的 request metadata 不論認證是否通過都會被寫入 server log。在會把日誌轉送到外部系統的部署中,這等於把未授權請求中的敏感內容外洩到 trust boundary 之外。如果你內部有跑 n8n-MCP,請立即升級並檢查歷史日誌是否曾經暴露在第三方收集器(如 ELK、Loki、Datadog)裡。
6. CVE-2026-7150:dh1011 auto-favicon MCP Tool 出現 SSRF 漏洞
VulDB 公告 CVE-2026-7150,dh1011 auto-favicon 的 MCP server server.py 中 generate_favicon_from_url 函式對 image_url 參數未做適當驗證,導致 server-side request forgery (SSRF)。MCP server 在企業內網直接打外部 URL 是 SSRF 高風險場景:攻擊者可能借此打到內網 metadata endpoint 或內部服務。再次提醒:MCP server 設計時 URL 參數要做 allowlist 與 IP 範圍檢查。
7. 開源 MCP Server 安全掃描器:作者從 RSA 2026 帶回的反思
RSA 2026 結束後,作者把對 MCP server 的擔憂變成行動,開源了一套針對 MCP server 的安全掃描器。背景脈絡很簡單:MCP server 數量正在爆炸性成長,但安全把關的工具相對缺乏。對於想為自家 MCP server 做基本健檢、或在引入第三方 server 前做風險評估的團隊,這類工具是值得納入 CI 流程的。
8. 「MCP Is Dead」:對 MCP 通用整合層的架構性質疑
有評論者直接喊出 MCP Is Dead,主張 MCP 雖然被設計為 AI 代理的通用整合層,但架構上有根本性缺陷。觀點是否成立可以辯論,但這類聲音值得認真讀過:當你正在投資 MCP 路線時,了解反方論點有助於提早辨識架構風險(例如 stateless context 傳遞、認證邊界等)。看完之後可以對比上面 Cloudflare 與 OWASP 的做法,自己做判斷。
9. VILA-Lab/Dive-into-Claude-Code:1,900 個 TypeScript 檔的系統性分析
VILA-Lab 釋出 Dive-into-Claude-Code 專案,針對 Claude Code v2.1.88(約 1,900 個 TypeScript 檔、約 512K 行)做 source-level 架構分析,並彙整社群分析與設計空間 (design-space) 指南。對想理解現代 AI Agent 系統實作模式的工程師來說,這是難得的中英雙語深度資料,比起片段教學文章更適合用來建立心智模型。
10. Claude Code Skills & Agents:把可重用 Slash 命令升級成穩定系統
作者整理了如何用 Claude Code 的 Skills 與 Subagent 機制,把日常重複輸入的指令變成可重用的 Slash 命令與專業化代理。重點是「workflows scale with your codebase」:當 codebase 越大,固定下來的 skill / subagent 比一次性的 prompt 更可靠。對於每天重複跑 review、testing、refactor 流程的團隊,把流程沉澱成 skill 可以省下大量重複描述的時間。
11. Claude Code Router:用 Claude Code 介面跑任何模型
很多團隊愛 Claude Code 的 IDE 體驗(codebase 讀取、tool use、agentic loop),但對 Anthropic API 的價格有意見。Claude Code Router 把 Claude Code 介面與後端模型解耦,讓你可以在熟悉的 Claude Code 操作體驗下接其他模型。對台灣團隊來說,這是控管 AI 編碼成本與避免單一供應商鎖定的實務做法之一,但要留意:自架後端時 token / 工具呼叫的相容性需要自己驗證。
12. Chronicle:macOS menubar 上瀏覽 Codex CLI、Claude Code、Gemini CLI 的歷史 session
Chronicle 是一個 macOS menubar 應用,把多個 AI CLI(Codex、Claude Code、Gemini CLI)的歷史 session 集中起來瀏覽。對於同時用多套 AI CLI 工具的工程師很有用:常見痛點是「上週做某件事的對話 log 跑去哪了」,Chronicle 提供統一入口檢索。對於沒辦法被 cloud-side 紀錄綁住、想在本機保留所有 AI 操作軌跡的開發者,是值得追蹤的工具。
編輯觀察
今日新聞的訊號集中在「MCP 生態的成長痛」。一邊是 Cloudflare、OWASP runbook 等企業治理框架陸續成形,一邊是 n8n-MCP、auto-favicon SSRF 等 CVE 與架構性質疑陸續浮上檯面。同時,Claude Code 原始碼疑似外洩讓社群有機會反向研究現代 AI Agent 的實作。台灣團隊在 2026 年導入 MCP 與 AI 編碼工具,建議把資源從「找哪個工具」轉向「建立工具治理流程」:權限分割、log audit、CVE 監控、版本控管,缺一不可。明天見。