aiminute. ← 全部AI新闻
工具 AI Minute Newsroom 2026-08-23

把 AI 接入各种工具的那套标准,当初是按「有个人点同意」来设计的。新版路线图承认:现在发起调用的是机器。

把 AI 接入各种工具的那套标准,当初是按「有个人点同意」来设计的。新版路线图承认:现在发起调用的是机器。

由 Anthropic 发起、现由 Linux 基金会旗下 Agentic AI Foundation 治理的开放标准 Model Context Protocol(模型上下文协议),于 8 月 22 日发布新版路线图。措辞最直白的部分关于身份。维护者写道:MCP 的授权模型假定在授权时刻有一个人坐在浏览器前,而实际的调用方越来越多是拥有自身身份的云端工作负载、代表并不在场的用户行事的程序,或者会派生出权限应当比自己更窄的子智能体的智能体。文档称,今天的服务器依赖粘贴进去的 API 密钥和长期有效的刷新令牌。新成立的「智能体身份」工作组将完成 DPoP 持有证明令牌规范,并通过工作负载身份联邦与 RFC 8693 令牌交换来定义权限委派。另有四项优先事项:本地与远程服务器统一到一种 HTTP 传输,本地情况下通过 stdin/stdout 承载;重新设计 tools/call 的返回结构,因为它目前允许同时返回两种相互冲突的输出;「渐进式发现」,让客户端按需了解服务器的工具,而不是一次性吞下整个目录;以及由规范自动生成 SDK,而非手工维护。

为什么重要?过去一年里推出的「把助手接到你的文件、数据库、工单上」的功能,几乎都跑在这个协议上,而其中相当一部分的安全保障,就是某个人粘贴到配置文件里的一把密钥。当有人守在键盘前时这还能忍;当一个智能体在无人看管的情况下派生子智能体时,这就很危险。路线图不是已经发布的代码,它自己也写明优先级可能变化。但这是标准的所有者迄今最明确的承认:它的安全模型,与人们已经在其上构建的东西并不匹配。
#编程#AI智能体

✓ 已核实 · 2个来源

WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

被问到自家「智能体」里有多少能无人值守完成多步任务时,十家公司里有七家答:四分之一或更少
2026-08-23
一个为写代码的智能体、而不是为人建的搜索索引:7000 万份 README、issue 和 PR,试用甚至不需要密钥
2026-08-23
一个270亿参数的模型在复现已发表论文上胜过了Opus 4.8和GPT-5.5
2026-08-23
阿里巴巴用一整架100部真实手机训练模型——如今在真机上100个任务能完成92个
2026-08-23
OpenAI 把 Codex 底下的引擎白送了出去——而它自己的数据说,引擎比模型更值钱
2026-08-22