MCP规范更新如何提升基础设施扩展中的安全性

AI代理将接管企业核心系统?MCP协议重磅升级引爆安全革命,三大云巨头联手部署,1800台服务器暴露公网引震撼!

How the MCP spec update boosts security as infrastructure scales

【MCP协议重大升级:企业AI代理正式迈入生产部署时代!】

Anthropic主导的开源项目Model Context Protocol(MCP)发布周年重磅更新,获得AWS、微软和谷歌云三大巨头支持。新规重点解决两大痛点:

🔥核心突破
– 新增长时任务支持(SEP-1686):AI代理可持续运行数小时不中断,支持「运行中/需输入」状态轮询
– 强化安全框架(SEP-991/1036):采用URL注册模式消除管理瓶颈,通过安全浏览器隔离核心凭证
– 创新工具采样功能(SEP-1577):服务器可自主启动推理循环,实现「数据侧智能处理」

🚀生态爆发
协议注册库激增407%,现有近2000台服务器接入。微软将MCP原生植入Win11系统,AWS嵌入Bedrock平台,谷歌全线Gemini产品完成适配。Hexaware全球CTO指出:“这标志着AI能力正以前所未有的速度规模化。”

⚠️安全警报
安全研究人员预警:截至2025年中,约1800台MCP服务器暴露在公网。Okta高管强调必须建立「与当前监控API同等严格」的运维体系。

💡延伸思考
1. 当AI代理获得直接读写企业数据库的权限,如何重构现有零信任安全架构?
2. 开源协议能否真正打破云巨头在AI基础设施层的垄断格局?

阅读 ArtificialIntelligence News 的原文,点击链接

Simon