[Tempest AI News] 技術新聞精華 (2026-07-05)

隱私優先的本機健康記錄 MCP Server:Gemini Vision + AES-256 全程不送出資料

一位開發者發布了完全在本機運行的健康記錄 MCP Server,結合 Model Context Protocol、Gemini Vision 辨識醫療文件影像,並以 AES-256 加密儲存。核心設計理念是「零資料上傳」——讓 Claude 能查詢個人健康資料,但資料始終留在本機,不傳送至任何雲端服務。這種「隱私優先 MCP」設計模式對於處理敏感資料的企業 Agent 系統具有重要參考價值。
來源:https://ift.tt/DgLOHPR

Go 語言 Postgres MCP Server 開源:Claude Code 直連 PostgreSQL 實時資料庫

開發者 Akshay Gupta 開源了 postgres-mcp,一個以 Go 撰寫的 MCP Server,可讓 Claude Code 或 Cursor 直接連接運行中的 PostgreSQL 資料庫進行查詢、Schema 探索與資料分析。相較於過去「先用 AI 生成 SQL、再手動執行、再把結果貼回 AI」的繁瑣流程,此工具讓 Agent 能在單一對話中完成完整的資料庫互動迴圈。Go 實作帶來低延遲與輕量化部署優勢。
來源:https://ift.tt/bDgJnu7

mlx-serve 讓 Apple Silicon Mac 免費跑 Claude Code:本機推論取代 Anthropic API

mlx-serve 是一套專為 Apple Silicon 設計的本機 LLM 推論工具,透過 Apple MLX 框架在 M 系列晶片上高效運行模型。文章說明如何將 Claude Code 設定為呼叫 mlx-serve 的 OpenAI 相容端點,而非預設的 Anthropic API,使得長時間編程 session 的 API 費用降為零。對大量使用 Claude Code 的開發者,這是降低成本的實務方案,但需留意本機模型能力與官方模型之間的落差。
來源:https://ift.tt/unoFJkB

Mastyf.ai:開源 LLM/MCP 政策執行 Proxy,偵測 Prompt Injection 與工具濫用

傳統 WAF 與 API Gateway 能理解 HTTP 標頭與 Payload,但無法偵測 Prompt Injection、工具濫用,或 LLM 決定執行惡意 Shell 指令等 AI 特有威脅。Mastyf.ai 是針對此缺口設計的開源安全 Proxy,可在 AI Agent 與後端工具之間插入政策執行層,偵測並攔截異常工具呼叫模式。隨著 AI Agent 取得真實憑證與基礎設施存取權,這類「AI-aware 安全層」的需求正急速上升。
來源:https://ift.tt/n4girRH

Gemini CLI 現已支援讀取 Claude Code Skills:Agent Skills 開放標準跨工具互通

根據 Google 官方 Gemini CLI 文件,Gemini CLI 現在可讀取存放於 ~/.gemini/skills/ 或共享別名 ~/.agents/skills/ 的技能檔案,遵循 Agent Skills 開放標準。這意味著為 Claude Code 撰寫的 Skills 可直接移植至 Gemini CLI 使用,跨 AI 工具的技能共用首次成為現實。文章同時提醒:Fable 5 的免費視窗將於 7 月 7 日後進入計量計費模式,建議提前匯出所需技能。
來源:https://ift.tt/rL9NxFX

資安漏洞:CVE-2026-11720 Google MCP Toolbox for Databases 路徑穿越(Critical)

Google MCP Toolbox for Databases 1.2.x 及以下版本被揭露存在路徑穿越(Path Traversal)漏洞,漏洞位於 /api/v1/users 端點的相對 URL 處理邏輯,風險等級評定為 Critical。攻擊者可能透過精心構造的請求存取預期範圍外的系統資源。使用此工具箱讓 AI Agent 存取資料庫的團隊應立即升級並確認存取控制設定。
來源:https://ift.tt/fLcrs3P

A2A vs MCP:決定 Agent 架構的協定選擇——工具溝通 vs Agent 間協作

每個 AI Agent 專案最終都會面臨同一個岔路口:Agent 如何與工具溝通,以及 Agent 之間如何溝通?文章清晰區分了 MCP(Model Context Protocol,Agent 呼叫工具)與 A2A(Agent-to-Agent,Agent 之間協作)的設計目的與適用場景。兩者並非競爭關係,而是互補的協定層:MCP 處理縱向的工具整合,A2A 處理橫向的 Agent 協作。選錯協定會造成架構上的根本性問題,本文是決策前的必讀。
來源:https://ift.tt/tN6grA2

mcpsnoop:MCP 偵錯的 Wireshark——透明 Proxy 攔截 Agent 與工具間的完整通訊

開發者在 7 月 4 日發布 mcpsnoop 並在 Hacker News 以「Show HN」形式展示。它是一個透明 Proxy,插入 AI Coding Agent 與 MCP Server 之間的資料路徑,完整記錄所有工具呼叫請求與回應。官方 MCP Inspector 僅能顯示部分通訊細節,mcpsnoop 則能捕捉 Inspector 遺漏的內容,對於偵錯複雜 Agent 行為或審計工具呼叫安全性極具價值。
來源:https://ift.tt/iqDQh9G

資安漏洞:CVE-2026-46406 Anthropic Claude Code 2.1.59–2.1.128 資訊洩漏(Medium)

Nessus Plugin ID 324950 揭露 Anthropic Claude Code 版本 2.1.59 至 2.1.128 之間存在資訊洩漏漏洞(Information Disclosure),風險等級為 Medium。安裝於受影響版本的主機可能在特定條件下洩漏應用程式內部資訊。已升級至 2.1.128 或更新版本者不受影響,建議仍在舊版的開發環境立即更新 Claude Code CLI。
來源:https://ift.tt/2VEzibK

Apple 發布 Safari MCP Server:讓 AI 工具直接測試網站 Safari 相容性

Apple 正式推出 Safari MCP Server,專為 Web 開發者設計,允許 AI 助理透過 MCP 協定驅動 Safari 瀏覽器進行網站相容性測試、效能分析與 WebKit 偵錯。這是繼 Chrome DevTools Protocol(CDP)之後,主流瀏覽器廠商首次提供 MCP 原生支援:前端開發者的 AI 工作流程可直接整合跨瀏覽器測試,不再需要繁瑣的手動切換。
來源:https://ift.tt/F6Z8mMi

DeepSeek V4 Pro 與 Claude Code / Codex 相容性實測:OpenAI 相容端點可行,原生端點不通

2026-07-05 的實測報告顯示:DeepSeek V4 Pro 透過 OpenAI 相容的 POST /v1/chat/completions 端點可正常搭配 Claude Code 與 Codex 使用,但原生 Codex 格式的 POST /v1/responses 端點則無法運作。這為希望在 Claude Code 中以 DeepSeek 取代預設模型的開發者提供了明確的整合路徑,同時也點出了各 AI 工具對非 OpenAI 原生端點的相容性仍有缺口。
來源:https://ift.tt/oYQsiCJ

Tidesman v0.1.1:免費開源的 Apple Containers MCP Server,讓 AI 助理以自然語言管理 Linux 容器

Tidesman 是針對 Apple 新發布的 container 工具(v1.0,在 macOS 上以輕量 VM 執行 Linux 容器)所設計的原生 MCP Server。v0.1.1 讓 Claude、Codex 或任何 MCP 相容的 AI 助理能透過自然語言指令管理 Apple Containers,包含建立、啟動、停止、查看日誌等操作。對於使用 macOS 進行容器化開發的工程師,這是 Apple Silicon 原生工作流程中值得關注的新工具。
來源:https://ift.tt/qM6Uxks

Claude Code vs Cursor AI 六週深度比較:2026 年哪個訂閱值回票價?

一位同時持有 Claude Code、Cursor Pro 及 GitHub Copilot 訂閱的工程師,以六週時間執行相同任務組合進行系統性比較。報告指出兩者定位差異:Claude Code 更適合長時間自主的 Agentic 工作流,Cursor 在編輯器整合與即時補全體驗上仍具優勢。文章建議根據工作模式(互動式編輯 vs 批次 Agent 任務)選擇,並分析了哪些使用情境下兩者皆保留是合理的投資。
來源:https://ift.tt/bgYLpZQ

Claude Tag 深度解析:主動觸發與非同步執行讓它成為 Agent,而非 Chatbot

Anthropic 本週為 Claude Tag(Slack 整合版)新增了模型層級授權(Model-Level Entitlements)與消費警報(Spend Alerts)治理功能,同時宣布企業用戶須在 8 月 3 日前從舊版 Claude in Slack 應用程式遷移至新版。文章深度分析 Claude Tag 的主動觸發機制(Proactive Triggers)與非同步執行架構,這正是其被定位為「企業 Agent」而非「聊天機器人」的核心技術差異所在。
來源:https://ift.tt/3Xxatln

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *