本期焦點集中在 MCP 生態系快速擴張,以及隨之而來的資安、治理與可逆操作需求。除了瀏覽器、Android、設計工具與企業預測等整合案例,多項新揭露漏洞也提醒團隊:Agent 能呼叫外部工具後,認證、權限控管與稽核紀錄已成為正式上線前不可忽略的基礎工程。
WhatsApp MCP 未驗證橋接 API 恐遭濫用
CVE-2026-46555 指出,WhatsApp MCP Server 早於 0.2.1 的版本中,whatsapp-bridge HTTP API 可能在缺乏驗證的情況下開放存取,造成未授權訊息傳送與任意檔案外洩風險。使用相關版本的團隊應優先盤點服務是否對外暴露,並依專案修補資訊升級與收緊網路存取範圍。
Network-AI 預設空白密鑰形成跨來源 MCP 呼叫漏洞
CVE-2026-46701 涉及 TypeScript/Node.js 多 Agent 協調器 Network-AI。5.4.5 以前版本的 MCP SSE Server 會在環境變數未設定時採用空字串作為預設密鑰,可能讓未驗證的跨來源請求呼叫 MCP 工具。這起事件再次凸顯安全設定不應採取「空值即可啟用」的預設行為。
NextCRM MCP 寫入介面被列為重大存取控制漏洞
CVE-2026-55550 影響 NextCRM 0.12.2 以前版本,問題位於 MCP 元件的 /api/mcp/mcp 寫入功能。資料顯示此漏洞與不當存取控制有關,並被列為重大風險;採用 NextCRM 的團隊應檢查端點權限、外部可達性與可用修補版本。
WAP 為 AI Agent 提供本機瀏覽器與工作階段支援
開源專案 WAP(Web Agent Proxy)透過 HTTP API 將 Agent 或工具請求轉送至 WebSocket 瀏覽器執行器,並提供 Playwright 模擬器、MCP Server 與 LangChain 介接層。其訴求是支援需要真實瀏覽器及持續工作階段的自動化流程,適合評估登入後操作與多步驟網頁任務。
ProtoPie MCP Beta 將 AI Agent 接上互動設計
ProtoPie MCP 已進入 Beta,讓支援 Model Context Protocol 的 AI 工具直接連接互動設計內容。這類原生介接可望縮短設計原型與開發工作流之間的距離,但團隊仍需釐清 Agent 可讀取及修改的設計範圍,避免過度授權。
Android SDK 將手機能力拆成 53 個 MCP 工具模組
droid-mcp 是一套以 Kotlin 2.1 開發、最低支援 Android SDK 28 的多模組函式庫,將行事曆、相機與無障礙服務等手機能力包裝成具型別的 MCP 工具介面。專案採用 53 個獨立 Gradle 模組,讓開發者可依需求選用 API 範圍,也有助於縮小權限與相依套件的影響面。
UndoMCP 嘗試為 Agent 操作加入復原能力
開源工具 UndoMCP 將自身定位為 AI Agent MCP 操作的「Ctrl-Z」,目標是在 Agent 誤改資料、產生幻覺,甚至遺失原有上下文後,仍能安全撤銷先前變更。這項設計反映 Agent 工程正從單純的工具呼叫,進一步關注交易紀錄、補償操作與故障復原。
MCP 測試桌面工具支援斷言與 Git 版控
開源桌面應用程式 mcpflo 主打以類似 API 測試工具的方式檢驗 MCP Server,讓開發者建立可重複執行的工具呼叫與斷言,並將測試內容提交至 Git。相較於人工檢視 JSON 回應,這種流程更適合工具數量增加後的回歸測試與團隊協作。
CHAP 提案補上人類與 Agent 之間的責任治理層
開放協定 CHAP 聚焦人類與 Agent 共用工作空間中的核准、交接及僅附加式稽核紀錄。專案將自身定位在 MCP 工具介接與 A2A Agent 通訊之外,補足誰核准操作、責任如何移交,以及事後如何追蹤的治理需求。
企業時間序列預測導入 Agent 與專用 MCP Server
一篇研究提出混合式架構,由企業 AI Agent 負責協調工作,再透過時間序列 MCP Server 執行預測相關能力。研究關注的不只模型準確率,也涵蓋非專業使用者的易用性、信任與可解釋性,以及成本效率等企業導入問題。
Google Earth Engine 工具讓 Claude 以自然語言執行遙測分析
一項開源工具將 Claude 與 Google Earth Engine 串接,讓使用者以自然語言描述遙測需求,再由工具在 Google 的運算環境執行分析。此專案希望減少重複撰寫 Earth Engine 樣板程式的負擔,展現領域專用 MCP 工具在科研工作流中的應用潛力。
NestJS Skills 為程式生成加入架構與維運規範
三套開源 NestJS Skills 為 Claude Code 與 Codex 提供經過衝突檢查的開發規範,涵蓋架構、物件導向設計、執行期功能、錯誤處理、DevOps 與擴充性。重點不只在快速產生 Controller,而是讓 Agent 生成的程式碼能遵循既有架構及請求生命週期。
Anthropic 與作者達成 15 億美元和解並獲法院核准
據報導,美國法官已核准 Anthropic 與作者之間的 15 億美元和解案,這被描述為美國同類型案件中首宗達成和解的重大案例。部分作者選擇退出和解,另有相關訴訟仍在進行;此案後續可能持續影響生成式 AI 訓練資料的授權與風險評估。
歐洲議會傳規劃 EPGenAI Hub
消息來源指出,歐洲議會最快可能於 9 月推出 EPGenAI Hub,向議員與工作人員提供 Meta、OpenAI、Anthropic 與 Mistral 的模型。若計畫落地,將成為大型公共機構集中提供多模型服務的案例,而資料治理、模型選擇與敏感資訊處理方式將是重要觀察點。
多 Agent 終端工具新增 macOS 支援
wmux 現已支援 macOS,可將同一提示詞分派給多個 Claude Code 執行個體,各自在獨立 Git worktree 中平行處理,再由使用者比較差異並合併結果。其工作階段由背景服務保存,可在當機或重新開機後恢復,並支援 Agent 之間的 A2A 訊息傳遞。