<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MCP on 拾乐码站 - 探索代码的艺术，分享编程的乐趣</title><link>https://shiller.cn/tags/mcp/</link><description>Recent content in MCP on 拾乐码站 - 探索代码的艺术，分享编程的乐趣</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Fri, 20 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://shiller.cn/tags/mcp/index.xml" rel="self" type="application/rss+xml"/><item><title>MCP 安全困境：为什么补丁救不了架构缺陷</title><link>https://shiller.cn/posts/2026-03-21-mcp-security-architecture/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://shiller.cn/posts/2026-03-21-mcp-security-architecture/</guid><description>&lt;h2 id="开头一个无法回避的问题"&gt;开头：一个无法回避的问题&lt;/h2&gt;
&lt;p&gt;昨天 RSAC 2026 上，一个演讲让安全社区炸了锅——研究者直言：&lt;strong&gt;MCP 的安全问题是架构性的，打补丁救不了&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;这不是危言耸听。过去两周，我们已经看到：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;MCPwned&lt;/strong&gt;：Azure MCP 服务器的 RCE 漏洞，可导致整个 Azure 租户被接管&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;8000+ MCP 服务器暴露&lt;/strong&gt;在公网，其中不乏生产环境&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;80% 企业报告&lt;/strong&gt;过意外的 Agent 行为&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;问题来了：为什么 MCP 的安全问题如此棘手？答案藏在协议的设计基因里。&lt;/p&gt;</description></item><item><title>MCP 实战教程：AI Agent 的通用接口标准</title><link>https://shiller.cn/posts/2026-03-12-mcp-tutorial/</link><pubDate>Thu, 12 Mar 2026 00:00:00 +0000</pubDate><guid>https://shiller.cn/posts/2026-03-12-mcp-tutorial/</guid><description>&lt;h1 id="mcp-实战教程ai-agent-的通用接口标准"&gt;MCP 实战教程：AI Agent 的通用接口标准&lt;/h1&gt;
&lt;p&gt;在 AI Agent 快速发展的今天，一个关键问题逐渐浮现：如何让不同的 AI 系统与各种外部工具、数据源实现无缝对接？2024年11月，Anthropic 推出了 Model Context Protocol（MCP），试图为这个问题提供一个标准化的解决方案。不到一年时间，OpenAI、Microsoft 等巨头纷纷采纳这一协议，MCP 正在成为 AI Agent 领域的&amp;quot;USB-C 接口&amp;quot;。本文将深入剖析 MCP 的核心原理，并通过完整的代码示例展示如何在实际项目中应用这一技术。&lt;/p&gt;</description></item></channel></rss>