[Tempest AI News] 技術新聞精華 (2026-07-21)

本期焦點集中在 MCP 生態系快速擴張,以及隨之而來的資安、治理與可逆操作需求。除了瀏覽器、Android、設計工具與企業預測等整合案例,多項新揭露漏洞也提醒團隊:Agent 能呼叫外部工具後,認證、權限控管與稽核紀錄已成為正式上線前不可忽略的基礎工程。

WhatsApp MCP 未驗證橋接 API 恐遭濫用

CVE-2026-46555 指出,WhatsApp MCP Server 早於 0.2.1 的版本中,whatsapp-bridge HTTP API 可能在缺乏驗證的情況下開放存取,造成未授權訊息傳送與任意檔案外洩風險。使用相關版本的團隊應優先盤點服務是否對外暴露,並依專案修補資訊升級與收緊網路存取範圍。

https://ift.tt/xcnJBhX

Network-AI 預設空白密鑰形成跨來源 MCP 呼叫漏洞

CVE-2026-46701 涉及 TypeScript/Node.js 多 Agent 協調器 Network-AI。5.4.5 以前版本的 MCP SSE Server 會在環境變數未設定時採用空字串作為預設密鑰,可能讓未驗證的跨來源請求呼叫 MCP 工具。這起事件再次凸顯安全設定不應採取「空值即可啟用」的預設行為。

https://ift.tt/ZyscOtJ

NextCRM MCP 寫入介面被列為重大存取控制漏洞

CVE-2026-55550 影響 NextCRM 0.12.2 以前版本,問題位於 MCP 元件的 /api/mcp/mcp 寫入功能。資料顯示此漏洞與不當存取控制有關,並被列為重大風險;採用 NextCRM 的團隊應檢查端點權限、外部可達性與可用修補版本。

https://ift.tt/IT7MRPH

WAP 為 AI Agent 提供本機瀏覽器與工作階段支援

開源專案 WAP(Web Agent Proxy)透過 HTTP API 將 Agent 或工具請求轉送至 WebSocket 瀏覽器執行器,並提供 Playwright 模擬器、MCP Server 與 LangChain 介接層。其訴求是支援需要真實瀏覽器及持續工作階段的自動化流程,適合評估登入後操作與多步驟網頁任務。

https://ift.tt/VYJ8Rvr

ProtoPie MCP Beta 將 AI Agent 接上互動設計

ProtoPie MCP 已進入 Beta,讓支援 Model Context Protocol 的 AI 工具直接連接互動設計內容。這類原生介接可望縮短設計原型與開發工作流之間的距離,但團隊仍需釐清 Agent 可讀取及修改的設計範圍,避免過度授權。

https://ift.tt/bUzyC6Q

Android SDK 將手機能力拆成 53 個 MCP 工具模組

droid-mcp 是一套以 Kotlin 2.1 開發、最低支援 Android SDK 28 的多模組函式庫,將行事曆、相機與無障礙服務等手機能力包裝成具型別的 MCP 工具介面。專案採用 53 個獨立 Gradle 模組,讓開發者可依需求選用 API 範圍,也有助於縮小權限與相依套件的影響面。

https://ift.tt/TpoAyse

UndoMCP 嘗試為 Agent 操作加入復原能力

開源工具 UndoMCP 將自身定位為 AI Agent MCP 操作的「Ctrl-Z」,目標是在 Agent 誤改資料、產生幻覺,甚至遺失原有上下文後,仍能安全撤銷先前變更。這項設計反映 Agent 工程正從單純的工具呼叫,進一步關注交易紀錄、補償操作與故障復原。

https://ift.tt/uah2j1v

MCP 測試桌面工具支援斷言與 Git 版控

開源桌面應用程式 mcpflo 主打以類似 API 測試工具的方式檢驗 MCP Server,讓開發者建立可重複執行的工具呼叫與斷言,並將測試內容提交至 Git。相較於人工檢視 JSON 回應,這種流程更適合工具數量增加後的回歸測試與團隊協作。

https://ift.tt/XWHNyTq

CHAP 提案補上人類與 Agent 之間的責任治理層

開放協定 CHAP 聚焦人類與 Agent 共用工作空間中的核准、交接及僅附加式稽核紀錄。專案將自身定位在 MCP 工具介接與 A2A Agent 通訊之外,補足誰核准操作、責任如何移交,以及事後如何追蹤的治理需求。

https://ift.tt/FzGVok2

企業時間序列預測導入 Agent 與專用 MCP Server

一篇研究提出混合式架構,由企業 AI Agent 負責協調工作,再透過時間序列 MCP Server 執行預測相關能力。研究關注的不只模型準確率,也涵蓋非專業使用者的易用性、信任與可解釋性,以及成本效率等企業導入問題。

https://ift.tt/Ry15DbH

Google Earth Engine 工具讓 Claude 以自然語言執行遙測分析

一項開源工具將 Claude 與 Google Earth Engine 串接,讓使用者以自然語言描述遙測需求,再由工具在 Google 的運算環境執行分析。此專案希望減少重複撰寫 Earth Engine 樣板程式的負擔,展現領域專用 MCP 工具在科研工作流中的應用潛力。

https://ift.tt/d4uKDzP

NestJS Skills 為程式生成加入架構與維運規範

三套開源 NestJS Skills 為 Claude Code 與 Codex 提供經過衝突檢查的開發規範,涵蓋架構、物件導向設計、執行期功能、錯誤處理、DevOps 與擴充性。重點不只在快速產生 Controller,而是讓 Agent 生成的程式碼能遵循既有架構及請求生命週期。

https://ift.tt/vjC9xAW

Anthropic 與作者達成 15 億美元和解並獲法院核准

據報導,美國法官已核准 Anthropic 與作者之間的 15 億美元和解案,這被描述為美國同類型案件中首宗達成和解的重大案例。部分作者選擇退出和解,另有相關訴訟仍在進行;此案後續可能持續影響生成式 AI 訓練資料的授權與風險評估。

https://ift.tt/uJOrALU

歐洲議會傳規劃 EPGenAI Hub

消息來源指出,歐洲議會最快可能於 9 月推出 EPGenAI Hub,向議員與工作人員提供 Meta、OpenAI、Anthropic 與 Mistral 的模型。若計畫落地,將成為大型公共機構集中提供多模型服務的案例,而資料治理、模型選擇與敏感資訊處理方式將是重要觀察點。

https://ift.tt/xqUZjGt

多 Agent 終端工具新增 macOS 支援

wmux 現已支援 macOS,可將同一提示詞分派給多個 Claude Code 執行個體,各自在獨立 Git worktree 中平行處理,再由使用者比較差異並合併結果。其工作階段由背景服務保存,可在當機或重新開機後恢復,並支援 Agent 之間的 A2A 訊息傳遞。

https://ift.tt/rOAoQfb

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *