[Tempest AI News] 技術新聞精華 (2026-08-01)

本期焦點集中在 MCP 規格走向無狀態架構、AI Agent 的部署與資安風險,以及開發工具、法規與基礎設施的最新動向。隨著 Agent 更深入企業工作流程,權限控管、可觀測性與確定性執行也成為落地時不可忽視的工程議題。

MCP 核心改採無狀態設計,降低企業部署門檻

Model Context Protocol(MCP)迎來推出以來幅度較大的更新,協定核心改為無狀態模式,請求不再依賴綁定單一程序的工作階段。這項調整有助於服務進行水平擴充、故障切換與負載平衡,也讓 MCP 更容易整合既有的雲端與企業基礎設施。來源:[https://ift.tt/4cSmv21]

GitHub Copilot 重整 VS Code Agent 工作流程

GitHub Copilot 的 Visual Studio Code 2026 年 7 月更新重新設計 Agent 操作介面。公開預覽中的 Agents 視窗以共用分頁列整合對話、檔案與差異內容,開發者可切換行內或並排比較,使 Agent 產生的程式碼變更更容易檢視與管理。來源:[https://ift.tt/ScxeGE1]

Google MCP Toolbox 舊版 HTTP 端點出現授權繞過漏洞

CVE-2026-14537 涉及 Google mcp-toolbox v1.3.0 與 v1.4.0 的直接 HTTP API 工具呼叫端點。漏洞說明指出,未經驗證的攻擊者可能繞過不正確的授權檢查,呼叫原本受到 scope 限制保護的工具;使用相關版本的團隊應優先確認修補資訊與端點曝露範圍。來源:[https://ift.tt/4xVH9NA]

BigQuery 工具的資料集允許清單可能遭繞過

CVE-2026-14538 影響 Google mcp-toolbox 0.16.1 至 1.4.0 的 bigquery-execute-sql 元件。依漏洞說明,已通過驗證的攻擊者可能透過中繼資料 dry-run 機制突破資料集允許清單所建立的安全邊界,顯示 MCP 工具除了驗證使用者身分,也必須在實際查詢與預檢路徑套用一致的授權政策。來源:[https://ift.tt/kMHWuYh]

未驗證 MCP Bridge 可能危及整套 AI Agent 基礎設施

RufRoot(CVE-2026-59726)聚焦未經驗證的 MCP Bridge 所造成的風險。相關內容將其描述為可能讓攻擊者控制 Agent 基礎設施的嚴重漏洞案例,提醒維運團隊避免將 Bridge 管理介面直接對外開放,並檢查驗證、網路隔離及 Agent 可使用的系統權限。來源:[https://ift.tt/6gnv1JK]

MCP Agent 從本機原型走向正式環境的工程實務

一篇部署指南整理如何使用 Docker、Kubernetes、CI/CD 與可觀測性工具,將本機開發的 MCP Agent 推進正式環境。除了容器化,文章強調可重複部署、安全設定、健康檢查,以及外部服務加入後所需的監控能力,適合作為 Agent 平台化的工程檢核方向。來源:[https://ift.tt/Nc2kErz]

GetHookd 推出電商廣告研究 API 與 MCP Server

GetHookd 發布 API 與 MCP Server,讓企業能將廣告研究、素材生成及競品分析串接到既有的 AI 系統。這類服務反映電商工作流程正在從單一 AI 工具,轉向由 Agent 直接呼叫資料與行銷能力的自動化架構。來源:[https://ift.tt/3KijScn]

Android Remote Control MCP 更新,Agent 可直接操作手機 App

Android Remote Control MCP 發布新版,MCP Server 可直接在手機上執行,讓 AI Agent 操作裝置內的 App。專案主打不需要傳輸線或 root 權限,進一步擴大 Agent 從桌面與伺服器延伸至行動裝置的應用場景。來源:[https://ift.tt/03oGcMP]

OpenFlow 將重複的 Claude Code 流程整理成開源工作流

開源專案 OpenFlow 嘗試將需求釐清、測試計畫、文件撰寫、實作與最終審查等多階段流程固定下來,減少使用者在不同對話中反覆重建相同的 Claude Code 操作程序。其核心方向是把一次性的提示詞協作轉換為可重複執行的 AI 工作流。來源:[https://ift.tt/NAxSlDL]

AI 圖片與簡報的後續編修仍取決於產出格式

一份中文教學比較 ChatGPT、Gemini、Gemini Notebook 與 Claude 在圖片及簡報修正上的作法。內容指出,ChatGPT Images 提供局部編輯及既有圖片修改功能;Google Slides 內的 Gemini 已可生成可編輯簡報,但目前仍有桌面版與語言等限制。對實務使用者而言,生成前先確認成品是否保留可編輯結構,往往比事後重製更重要。來源:[https://ift.tt/ugJoeFw]

歐盟 AI 聊天機器人揭露要求延伸至 API 應用開發者

相關文章提醒,使用 ChatGPT、Claude 或 Gemini API 向終端使用者呈現內容的企業,不能假設基礎模型供應商會代為完成所有合規工作。隨著歐盟 AI 法規相關要求進入可執法階段,API 應用開發者需要自行檢視介面揭露、使用者告知與責任歸屬;實際義務仍應依產品情境及適用法規確認。來源:[https://ift.tt/GdDQYNm]

法院批准 Anthropic 與作者間的著作權和解

報導指出,美國聯邦法院已批准 Anthropic 與作者間、金額為 15 億美元的和解案,處理其下載及保留大量來自盜版資料庫之書籍的相關主張;與 Meta 有關的訴訟則仍持續進行。案件顯示,AI 訓練資料的取得方式與留存流程,仍是模型業者必須面對的法律及資料治理風險。來源:[https://ift.tt/C0tqAmf]

Google 為 Anthropic 德州資料中心貸款提供信用支持

報導稱,Google 將以自身的投資等級信用評等,為一筆用於興建 Anthropic 德州 AI 資料中心的 150 億美元貸款提供支持,並預計取得該專案約 20% 的股權。這項安排反映大型 AI 運算設施正透過科技公司、專案投資與金融機構共同承擔資本需求。來源:[https://ift.tt/HpqrRNC]

MCP 生態系出現首宗智慧財產權訴訟

Runlayer 於 2026 年 7 月 28 日在紐約南區聯邦地方法院對 Rippling 提起訴訟,相關文章稱這是 MCP 生態系首宗智慧財產權爭議。無論案件後續結果如何,訴訟本身顯示 MCP 已從協作型技術標準逐步發展成具有商業競爭、產品差異化與權利歸屬問題的 Agent 經濟體系。來源:[https://ift.tt/V6hsPJL]

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *