[Tempest AI News] 技術新聞精華 (2026-07-15)

本期 Tempest AI News 彙整 2026 年 7 月 15 日共 30 篇經評分篩選的高價值文章,主題高度集中在 Model Context Protocol(MCP)生態系的全面擴張——涵蓋學術研究、資安漏洞揭露、企業連接器密集上線,以及開發者社群自製的周邊工具;同時也收錄 Google Gemini 3.5 Pro 延後發布、OpenAI Codex 週活躍用戶數字,以及舊金山民眾對 AI 大廠的示威行動等重大動態。以下摘要嚴格依據來源標題與描述撰寫,若原始描述在擷取階段已遭截斷,本報一律標注並建議讀者回原文確認,不做任何推測性補充或杜撰數據。

1. Google Gemini 3.5 Pro 因效能瑕疵延後發布

Google DeepMind 的 Gemini 3.5 Pro 因為在測試階段發現效能問題,延後了原訂的發布時程。報導指出,這次延誤凸顯打造先進 AI 系統的複雜性——既要維持可靠性,又得面對 OpenAI、Anthropic 等競爭對手持續推進的壓力。來源描述在「especially as competitors like OpenAI and Anthropic push f…」處遭截斷,Google 具體延後多久、下一步計畫為何,來源並未提供,本報不做推測,建議讀者以官方後續公告為準。

原文連結:[https://ift.tt/QWNAByL]

2. OpenAI Codex 週活躍用戶衝上 700 萬,Coding Agent 混戰升溫

根據 OpenAI 方面(Sam Altman 與 Thibault Sottiaux)於 2026 年 7 月 13 日分享的數字,OpenAI Codex 的週活躍用戶數已達到 700 萬,相關報導並引用了 Fortune 與 Republic World 的脈絡報導做為佐證。來源描述本身多為引述來源出處的內容,實際數字拆解、成長曲線等細節在可見段落中並未進一步展開,本報不做推測。標題以「the harness war just got real」形容 coding agent 工具間的競爭態勢已進入白熱化階段。

原文連結:[https://ift.tt/AtYDnu2]

3. Anthropic 公開 Claude Code 起源故事:從被團隊遺忘的 VS Code 擴充功能到成長最快的企業軟體

報導指出,如今占全球公開 GitHub commit 數約 4% 的 Claude Code,最初其實只是一個 VS Code 擴充功能,團隊自己形容 2022 年大部分時間裡「基本上忘了它的存在」。Anthropic 上週公開了這段起源故事,描述 Claude Code 從一個安全實驗室內部的實驗性專案,走到如今被稱為成長最快的企業軟體之一的歷程。來源描述在「the trajectory it describes — from safety-lab experiment to the fastest revenue r…」處遭截斷,後續具體如何定義「成長最快」(例如營收成長率等數據)並未提供,本報不做推測。

原文連結:[https://ift.tt/reoz7pX]

4. MCP 生態系 2026 年數據:13,000 多個伺服器、月下載量成長 3 倍

一篇整理文章彙整了作者花一個下午挖掘出的 MCP 生態系數據:截至 2026 年 5 月,npm 與 GitHub 上已有超過 13,000 個 MCP 伺服器;每月 SDK 下載量達 9,700 萬次,較六個月前成長 3 倍;新伺服器註冊數年增率達 400%。來源描述在「Anthropic official se…」處遭截斷,關於 Anthropic 官方伺服器(或 SDK)的具體資訊未能確認,本報不做推測。以上已明確揭露的數字均直接引用自來源,未經本報加工或延伸。

原文連結:[https://ift.tt/7P5orsq]

5. 兩篇 arXiv 研究關注 MCP:實作資料集與執行期安全性調查

本期收錄兩篇與 MCP 相關的 arXiv 預印本論文。第一篇編號 arXiv:2607.10123v1,題為〈A Large-Scale Dataset of MCP Implementations on GitHub〉,摘要指出 MCP 快速崛起、成為連接大型語言模型與外部工具及服務的新標準,儘管在開源社群中被迅速採用,但對於 MCP 實際上如何被使用,系統性的理解仍然不足;摘要在「systematic understanding of how MCP is …」處遭截斷,論文具體的資料集規模與研究方法未能確認。第二篇編號 arXiv:2607.11086v1,題為〈Rethinking MCP Security: A Large-Scale Study of Runtime MCP Servers and Security Scanner Reliability〉,指出隨著 MCP 伺服器日益被賦予安全敏感的操作權限,摘要在「underst…」(understanding)處遭截斷,研究對安全掃描工具可靠性的具體結論無法確認。兩篇論文的完整方法論與數據,均建議讀者查閱原文確認。

原文連結:[https://ift.tt/dlNOFLQ][https://ift.tt/DxdiBPM]

6. 兩則 MCP 相關資安漏洞快訊:VS Code Copilot 認證保護不足、AWS HealthLake SSRF

資安快訊方面,CVE-2026-47282 影響 Microsoft Visual Studio Code 至 1.128.0 版,弱點被分類為「problematic(問題性)」,受影響元件為 GitHub Copilot,涉及對某個引數的操縱(來源描述截斷於「Crede…」,研判與 Credentials/認證有關),可能導致認證資訊保護不足。另一則 CVE-2026-15643 已於 2026 年 7 月 14 日晚間 8 點 03 分公布,影響 AWS HealthLake MCP Server(awslabs.healthlake-mcp-server)——這是一套讓 AI 助理得以存取 AWS HealthLake FHIR 資料庫的 Model Context Protocol 伺服器,弱點類型(來源描述截斷於「forg…」,研判為伺服器端請求偽造 SSRF)觸發途徑與分頁網址(Pagination URL)有關。兩則弱點的完整技術細節與修補建議,均建議讀者查閱各自的 CVE 資料庫條目確認。

原文連結:[https://ift.tt/s2AOYoT][https://ift.tt/it3NuVm]

7. mcp-bastion v0.3.0:開源 MCP 安全代理的覆蓋率進展與 34% 上限

開發者發布 mcp-bastion v0.3.0 更新,文章描述一項獨立基準測試(benchmark)如何將這套開源工具的攻擊面覆蓋率從 9% 推進到 34%,並在標題中點出「為何 34% 已是目前的天花板(ceiling)」。文章原文發布於 Medium,來源描述本身即為導讀性質,並提示讀者「Continue reading on Medium »」,完整的基準測試方法與提升覆蓋率的具體技術手段,建議讀者至原文確認。

原文連結:[https://ift.tt/cJHYWom]

8. 約 200 名民眾於舊金山遊行,要求 OpenAI、Anthropic、Google DeepMind 暫緩開發

報導指出,週六約有 200 名抗議者走上舊金山街頭遊行,訴求是要求包括 OpenAI、Anthropic 與 Google DeepMind 在內的主要 AI 公司暫停開發更強大的模型,訴求焦點涵蓋 AI 安全性、就業影響,以及環境成本三個面向。這是本期少數與 AI 治理及社會爭議直接相關的報導,來源描述為完整句子,未遭截斷。

原文連結:[https://ift.tt/OFMCfTD]

9. Coding Agent 四方對決:Mistral Vibe for Code、Claude Code、Cursor、OpenAI Codex 同場競技

文章指出,coding agent 目前是開發者工具領域中競爭最激烈的類別,市場上呼聲最高的四個名字分別是 Mistral Vibe for Code、Claude Code、Cursor 與 OpenAI Codex。標題顯示這次評測以同一個「scaffold-to-PR」任務為題,為四個代理進行評分比較,但來源描述在列出四者名稱後即遭截斷,實際評分結果、評測標準與各代理的優劣勢,來源並未提供,本報不做推測,建議讀者查閱原文取得完整評測結果。

原文連結:[https://ift.tt/4KZC75n]

10. CLI 工具真的比 MCP 更「不講理地有效」?一篇引發討論的觀點文章

文章開頭提到,一位 Google 工程師發布了一項工具後引發熱議——終於有了一個為 agent 時代打造的 Google Workspace 操作介面;但作者話鋒一轉提出疑問:為什麼是用 CLI 工具實作,而不是 MCP 伺服器?(來源描述因原始文章的超連結標記在此處遺失了該工具的具體名稱,本報不做臆測補全。)文章接著指出,MCP 目前正當紅,幾乎所有人都在推出自己的 MCP 伺服器,並拋出「MCP 是萬靈丹嗎?」的提問,描述在「MCP is pretty…」處遭截斷,作者對 MCP 局限性的完整論述無法確認,建議讀者閱讀原文掌握完整觀點。

原文連結:[https://ift.tt/MPdIGpr]

11. 開發者用 Claude Code(Fable 5)將開源影片模型移植到 Mac 本機執行

一篇長文分享作者完整的實作過程:為了不必租用雲端 API,作者選擇一款開源影片模型 LingBot-Video(採用 Apache-2.0 授權),並使用執行 Fable 5 模型的 Claude Code,將其移植到自己的 Mac 上實際運行。標題提到這次移植只用了約 12 行程式碼即完成 Apple Silicon 的移植(~12-line port to Apple Silicon),文章承諾誠實分享「完整版模型能做到什麼、他本機的小型建置版本實際產出什麼」,好壞都會呈現,因為市面上多數「本機可跑」的宣稱(來源描述截斷於『most “runs』處)具體所指未能確認,本報不做推測。

原文連結:[https://ift.tt/YfOKjo2]

12. 企業級 MCP 連接器上線潮:CX、GTM、醫療、金屬情報到居家網路掃描器

本期還有多達 11 篇報導聚焦企業或個人開發者推出的新 MCP 連接器/伺服器,顯示 MCP 已成為連接 AI 助理與各類系統資料的標準介面。在客戶體驗(CX)與銷售情報領域:Amazon Connect Customer 宣布透過 MCP 與 Salesforce 整合,報導形容這是 AI 在 CX 系統中運作方式的重大轉變——不再依賴固定的 API 流程,而是讓 AI 代理在執行期動態發現 Salesforce 的能力,來源描述在「an AI agent can discover Salesforce capabilities at runtime and…」處遭截斷;同一時間,Salesforce 也被報導押注 MCP 這套「AI 代理通用語」,做為讓 Slack 轉型為新一代操作介面的機制,描述截斷於「the platform from which Salesforc…」;GTM 情報平台 6sense 則正式推出開放測試版的 6sense MCP Server,讓帳戶洞察、預測性採購階段、6sense Qualified Account(6QA,來源描述截斷於此)等專屬情報能直接串接進任何 AI 代理。

原文連結:[https://ift.tt/jSOdPes][https://ift.tt/JjiRQxv][https://ift.tt/Y6Ee59A]

在垂直產業資料領域:信用情報平台 Octus 發布 Octus MCP Connector,讓信用專業人士能將經過驗證的 Octus 情報、資料與交易室文件,直接串進 Claude、ChatGPT 等 LLM,來源描述截斷於「directly into Cla…」;工業金屬情報也出現同類應用,文章描述企業現在可以架設「金屬價格 MCP」,讓專屬金屬價格、預測與分析模型能直接被 AI 代理透過 API 取用,描述截斷於「retrieved directly by AI agents through APIs….」;醫療數據方面,ACST 宣布 MP-MCP 即將全面上市,這是一套連接 MinistryPlatform 教會資料與 Claude 等 AI 助理的安全 AI 閘道,官方特別強調「不是聊天機器人、也不是全新產品」,描述截斷於「not a new produc…」。

原文連結:[https://ift.tt/CLRpAbo][https://ift.tt/0aYz5re][https://ift.tt/nHcey4a]

在企業系統整合與工程實務方面:一篇教學說明如何把 SAP Integration Suite 的 iFlow 暴露為 MCP 工具,讓 AI 代理得以呼叫 SAP 的 OData API,描述截斷於「a runtime endpoint that advertises a list of named, described too…」;另有一集節目探討「代理式測試(agentic testing)」與 MCP 的關係,說明 MCP 伺服器如何讓 AI 代理透過無障礙物件模型(Accessibility Object Model)原生操作網頁應用程式,取代容易失效的靜態 CSS 選擇器,描述截斷於「to」一字;還有一篇文章實測「多叢集 MCP 路徑」——從使用者提示到 Kubernetes API 回應之間,中間經過代理、MCP 客戶端、閘道路由、聯邦後端、遠端 MCP 伺服器等多個環節,作者強調「在 agent UI 上看到工具」不等於「證明整個平台真的能運作」,描述截斷於「Kubernetes AP…」。此外,通訊平台商 TMC Perk 宣布推出 MCP 連接器,用以串接自家平台與各類 AI 助理(此則描述為完整句子,未遭截斷);本機優先的網路掃描工具 DeviceShelf 則在其 1.5.3 版 Server edition 中加入 MCP 支援,讓 Claude Desktop 之類的助理能直接回答關於使用者家用網路的問題,描述截斷於「your…」。

原文連結:[https://ift.tt/2fDBnjT][https://ift.tt/P80xcmq][https://ift.tt/2a8s5fd][https://ift.tt/XmVge3W][https://ift.tt/vn6VioT]

13. 開發者社群自製 Claude Code 周邊工具集錦

社群端也持續湧現圍繞 Claude Code 打造的周邊專案。有開發者釋出一套採 MIT 授權的開源「Claude Code 側邊聊天室(side chat)」,並附上示範影片(來源註明影片為自動生成);另一位開發者則分享改用免費版 Claude Code(透過開源專案 free-claude-code)並串接 Deepseek V4 Pro 模型的使用心得,表示目前所有任務執行起來都很順暢、工具呼叫與子代理(subagent)皆無異常,並將其與 OpenCode 做比較。此外,也有人發布名為 chimera-agent 的專案,形容為「一個具治理機制、可自我演化的 AI 代理,搭配本機桌面 UI」,強調具備 fusion、成本控管、verify-or-revert(驗證或還原)與治理等機制,並支援 MCP。另有開發者打造 Conciergent,讓任何 MCP 工具都能透過 Slack、LINE 或 Discord 取得聊天介面,並支援聊天內 OAuth 驗證,這是接續其先前專案 openapi-mcp-gateway(把任意 OpenAPI 規格轉換為 MCP 伺服器)解決「供給端」問題後,進一步解決「需求端」——也就是產品、客服、營運等非工程角色未必會安裝 Claude Desktop 的痛點。也有開發者打造 FlowState,做為 Claude Code 透過 MCP 讀寫的即時專案狀態儲存區,目的是取代容易過時的 TODO.md 檔案。最後,一篇教學文章說明如何安裝與使用 Claude Code Plugins——無論是從市集安裝或自行打造皆有涵蓋,作者提到自己的 Claude Code 設定是花了數個月逐步累積起來的,包含審查指令、格式化 hook、資料庫用的 MCP 伺服器,以及 QA 用的子代理。

原文連結:[https://ift.tt/Fc3Gngh][https://ift.tt/DYR2Wq0][https://ift.tt/TFDYm6t][https://ift.tt/Io2SO5L][https://ift.tt/jhyORxe][https://ift.tt/8170K5l]

當日重點回顧/行動建議

當日重點回顧:本期 30 篇文章清楚勾勒出 MCP 已從一項技術規格演變為整個 AI 代理生態系的共通基礎設施——學術界開始系統性研究其實作方式與安全性、資安圈同步發出漏洞警訊、各產業(CX、GTM、金融、醫療、工程維運)爭相推出連接器,開發者社群也持續打造周邊工具。與此同時,Gemini 3.5 Pro 延後發布、OpenAI Codex 用戶數攀升,顯示前緣模型與 coding agent 賽道的競爭仍在加劇;而舊金山的示威行動則提醒,這場快速擴張並非沒有社會爭議。

行動建議有三:其一,若團隊正在部署或串接 MCP 伺服器,應優先關注本期揭露的 CVE-2026-47282 與 CVE-2026-15643,並留意 mcp-bastion 等安全代理工具目前僅能涵蓋約 34% 攻擊面,代表仍需搭配其他縱深防禦措施;其二,面對眾多企業級 MCP 連接器密集上線,導入前應個別確認其驗證機制、資料存取範圍與治理設計,不宜因為「支援 MCP」就直接假設其安全或成熟;其三,本期多篇來源描述於擷取階段遭截斷,文中均已逐一標示對應段落,讀者在引用或延伸應用前,務必回到原文連結確認完整細節與數據,不應以本報的推測性文字作為依據。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *