mcp

为美好的生活献上中指12 小时前
serverless·mcp·模型上下文协议·promptinjection·toolpoisoning·mcp生态
《Spring AI MCP 实战全景:AI 股票大师如何用模型上下文协议接入金融数据宇宙——从 JSON-RPC 握手到企业级部署与安全加固》设想 AI 股票大师的核心功能之一:用户提问 “帮我分析贵州茅台最近一个月的走势,并给出综合判断”。要完成这个任务,AI 需要完成一连串动作:
吴佳浩19 小时前
agent·ai编程·mcp
Tool 的安全性与执行沙箱:从 Docker 到 gVisor 的防御架构作 者:吴佳浩(Alben) 公众号:全栈架构师笔记 系列专栏:《企业级 Agent 实战指南———MCP 与 Agent Tools 工程化落地实战》· 第 03 篇
xrlfreedom1 天前
resources·mcp·提示注入防护
大厂 MCP 面试实录:桌面客户端 stdio Server 调试与提示注入防护方案设计本文为模拟面试复盘形式,围绕桌面客户端场景下 stdio MCP Server 连接调试与提示注入防护的核心问题展开,覆盖基础概念、方案设计、安全边界与工程落地细节。
deepseek231 天前
人工智能·ai agent·mcp·企业治理
WSO2 Agent Manager 正式可用:企业 Agent 从能跑到可治理,沙盒、身份与 MCP 如何落地凌晨两点,有个东西在往一个对象存储桶里写东西,写的速度是每分钟几十万个文件。没有人知道那是哪个 Agent,没有人知道它用的是谁的身份,也没有人知道怎么让它停下来。值班的人翻了一圈控制台,发现它根本不在任何人的 Agent 清单里。它是在某个周五下午被一个工程师用个人云账号部署的,用的是硬编码在代码里的长期密钥。这个场景把企业 Agent 常见的失控链条压缩在一起,不对应某一家公司的事故报道。读完这篇文章,你能带走两样东西:搞清楚为什么企业 Agent 的治理必须从一个独立于模型和框架的控制面入手,以及一
学电子她就能回来吗1 天前
人工智能·python·自动化·solidworks·mcp
把自然语言变成可制造 CAD:开源 SolidWorks Automation Skill 的工程化实践当 AI 开始进入 CAD,最难的部分从来不是“画出一个看起来像零件的形状”,而是把意图稳定地变成可保存、可导出、可重开、可审查、可制造的工程文件。
吴佳浩2 天前
agent·ai编程·mcp
Function Calling 为什么不够用?深入拆解 MCP 标准协议的设计哲学作 者:吴佳浩(Alben) 公众号:全栈架构师笔记 系列专栏:《MCP 与 Agent Tools 工程化落地实战》· 第 01 篇
吴佳浩2 天前
agent·ai编程·mcp
从零手写一个生产级 MCP Server:鉴权、流式传输与状态管理作 者:吴佳浩(Alben) 公众号:全栈架构师笔记 系列专栏:《企业级 Agent 实战指南———MCP 与 Agent Tools 工程化落地实战》· 第 02 篇
咖啡星人k2 天前
工程实践·mcp·成本控制
MCP 工具调用的成本控制:按量计费下的四个止损点托管 MCP 工具大多按量计费,这带来一个很实际的工程问题:失败也可能花钱。本文给出四个止损点,帮你把账单控制在可解释范围内。
咖啡星人k2 天前
信息检索·工作流·mcp
用 MCP 把找读抽做成一条信息流水线信息类任务有一个稳定的三段结构:找来源、读正文、抽成表。把它固化成流水线,比每次临时问一遍要省得多。本文给出可复制的模板与验收标准。
光依旧2 天前
java·spring ai·前端集成·mcp·mcp apps
MCP实战手记系列(五):让工具返回一个能点的界面(文末附github源码链接)MCP 实战手记系列(五)· 代码实操 系列(三)把服务改成无状态之后,工具返回的还是一串 JSON——给模型看刚好,给人看不行。用户在对话里想看一眼设备状态、想点一下开关,只能盯着文本数字符。MCP Apps 补的就是这一公里。这篇在 Spring AI 上把它跑通,代码在 tag v05。
咖啡星人k2 天前
安全·mcp·权限设计
给 AI 接工具的权限设计:账号、Key、参数三层给 AI 接了工具之后,最常被问到的问题是"它会不会乱来"。答案不取决于模型,而取决于你把权限切成几层。本文给出一套可以直接落地的三层模型。
xrlfreedom2 天前
mcp·oauth 2.1·python mcp sdk
大厂 MCP 面试实录:高风险 Tool 调用的 OAuth 2.1 防护方案设计本文为模拟面试复盘形式,围绕「防止提示注入诱导 MCP 高风险 Tool 调用」的业务场景展开,考察候选人对 MCP 安全边界、OAuth 2.1 授权规范及工程落地的理解。
咖啡星人k2 天前
爬虫·数据采集·mcp
从自建爬虫到托管工具:数据采集选型对照表做数据采集,第一反应常常是"写个爬虫"。多数情况下这不是坏主意,而是算错了账。本文给出一张对照表,帮你在两类方案间做决定。
咖啡星人k2 天前
人工智能·mcp·ai工程
MCP 协议入门:从 tools/list 到一次真实调用很多人把 MCP 理解成"插件系统",其实它解决的是一件事:让模型发现工具、调用工具、接收结果有统一的约定。本文按一次真实调用的顺序,把这条链路拆开讲清楚。
Danny转行做跨境3 天前
跨境电商·mcp·sorftime
schtasks+Python流水线:66篇零干预实录💡 阅读提示: 这是一篇搭建实录, 不是工具广告。我把自己在 Windows 单机上用 schtasks 加 Python 搭跨境内容流水线的完整过程写下来, S4U 账号、chcp 65001 编码、pid 单实例锁这些坑全是真踩过的, 命令全部真实可跑。数据层我最终用的是 Sorftime 的 CLI 与 MCP, 文末附数据工具横评和决策矩阵, 赶时间的直接拉到最后看表格。
slacker-kian3 天前
大模型·llm·sap·agent·mcp·odata
本地大模型 + 自建 MCP Server + SAP OData:让 LLM 代理 SAP 业务操作本文记录从零搭建「本地 LLM → MCP Server → SAP OData」完整链路的全过程,附带解决方案与完整代码;核心思路:把 SAP OData 的查/改/增/删能力封装成 MCP Tool,LLM 通过 function_call 自然语言调用。
光依旧3 天前
java·spring ai·mcp·ai 开发·源码实战
MCP实战手记系列(二):跑通第一个 MCP Server(文末附github源码链接)MCP 实战手记系列(二)· 实操入门 系列(一)把 MCP 的现状和几个拐点铺开了,但光看不练没体感。这篇动手把第一个 MCP Server 跑起来,能启动、能调用、有真实返回。 面向一线开发者,重实操,每篇都有我亲手跑过的东西。
跨境Jacky3 天前
跨境电商·mcp·sorftime
GEO排名自动监控怎么搭:我用MCP做了套47题监测系统做跨境电商数据服务的读者大概率听过一个词:GEO(Generative Engine Optimization,生成式引擎优化)。简单说就是:当用户在 AI 搜索里问「亚马逊怎么选品」这类问题时,你的产品会不会被 AI 提到、排在第几位。这个问题过去我只能靠人工抽查,问一遍豆包、再问一遍 DeepSeek,抄到表格里,费时又容易漏。后来我用 Sorftime 的 MCP 工具(官方实测 105 个工具)搭了一套 47 题 × 8 引擎的排名自动监控,每天早上 09:00 自动跑,跑完自动归档、自动标红异常
xrlfreedom3 天前
tools·mcp·json-rpc
大厂 MCP 面试实录:可复用 Prompts 工作流的工程化设计本文采用模拟面试复盘形式,还原大厂基础架构/AI 应用开发岗位的 MCP 相关面试场景,围绕「为团队沉淀可复用 MCP Prompts 工作流」的业务需求,逐步考察候选人对协议原理、能力选型、安全设计与工程落地的掌握程度。
wangjialelele4 天前
ai·agent·hnsw·skill·ivf·mcp
LLM Agent 全景图:MCP、ReAct、Planner、Skill 与 ANN 检索核心原理LLM 本身只有生成文本的能力,是无法对外界产生任何影响的。但是通过 Tool Calling,就能够让 LLM 长出来手和脚。让 LLM 知道 Tool 的存在、何种输入、输出什么,就可以让 LLM 根据要求进行参数输出,Tool 进行操作,这样 LLM 就完成了 Tool Calling