惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

T
Threat Research - Cisco Blogs
Microsoft Security Blog
Microsoft Security Blog
aimingoo的专栏
aimingoo的专栏
WordPress大学
WordPress大学
Recorded Future
Recorded Future
The Register - Security
The Register - Security
Microsoft Azure Blog
Microsoft Azure Blog
Stack Overflow Blog
Stack Overflow Blog
爱范儿
爱范儿
大猫的无限游戏
大猫的无限游戏
Blog — PlanetScale
Blog — PlanetScale
H
Help Net Security
Webroot Blog
Webroot Blog
Help Net Security
Help Net Security
Forbes - Security
Forbes - Security
H
Hacker News: Front Page
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
云风的 BLOG
云风的 BLOG
Hacker News: Ask HN
Hacker News: Ask HN
Security Archives - TechRepublic
Security Archives - TechRepublic
Google Online Security Blog
Google Online Security Blog
Attack and Defense Labs
Attack and Defense Labs
T
Tailwind CSS Blog
J
Java Code Geeks
C
CXSECURITY Database RSS Feed - CXSecurity.com
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
Cyberwarzone
Cyberwarzone
小众软件
小众软件
G
Google Developers Blog
SecWiki News
SecWiki News
V
V2EX
C
Cybersecurity and Infrastructure Security Agency CISA
T
The Blog of Author Tim Ferriss
S
SegmentFault 最新的问题
MyScale Blog
MyScale Blog
S
Security Affairs
AI
AI
S
Securelist
D
Docker
人人都是产品经理
人人都是产品经理
T
Troy Hunt's Blog
罗磊的独立博客
The Hacker News
The Hacker News
阮一峰的网络日志
阮一峰的网络日志
Google DeepMind News
Google DeepMind News
宝玉的分享
宝玉的分享
P
Proofpoint News Feed
P
Proofpoint News Feed
Vercel News
Vercel News
Jina AI
Jina AI

News Hacker | 极客洞察

Rockstar GTA 6 团队组工会:薪酬透明、灵活工时、反 crunch 古罗马公寓:日常、城市规划与沉浸式体验 AI时代的专家价值:验证、经验与大学角色 Chad Whitacre 退 tech 转离线:Home Depot、印刷杂志、东正教社区 本地 Git remote:共享、隔离与 GitHub 误解 AI只该做琐事,别替代人情与创作 AISlop:检测 AI 生成代码坏味道的多语言 CLI 英国低价值采购系统:每月零申报的官僚负担 郁金香狂热:泡沫神话与理性争议 用 LLM 写代码,也要让人比模型更累 AI会重演前端“失去的十年”吗? AI 编程提产却压缩思考,工程质量与协作承压 Cloudflare 多 agent AI 代码评审引发成本与流程争议 500K AI电影“戛纳首映”被质疑只是公关噱头 8×H200跑2B模型到3k tok/s,“标准GPU”标题引争议 防水夹克演化:材料回潮、帽兜变迁与AI争议 意大利人与荷兰人教学时共享手势本能 Claude Code 隐藏配置考古:文档滞后、版本易碎与自动执行争议 大众汽车用 client assertion 阻断 Home Assistant 接入 Zot 支持 Claude Opus 4.8,评论聚焦 Claude Code 计费与 harness 神秘 Hy3 LLM 在 OpenRouter 霸榜:便宜、刷量与隐私争议 佛州 Blue Origin New Glenn 静态点火爆炸,堪比 N1 联网汽车监控升级:数据售卖、监管失灵与断网自保 Blue Origin New Glenn静态点火爆炸,发射台损毁恐延一年 住宅建造为何难规模化:地段、法规、偏好与收入 十种基础云:观云分类、光学现象与云计算误会 据称被 Shopify 收购后,Garnix 关停并开源 Bot Company疑借Airbnb私测家务机器人,致房屋受损 Coalton:Common Lisp 上的静态类型 Lisp,讨论集中在上手与类型建模 ktx:面向 data agents 的开源可执行上下文层,自动生成语义层与业务 wiki 宿舍起家的 nice!nano 蓝牙键盘模块卖到百万美元 可拆电源线:便利与安全、标准化之争 Bitburner:写脚本的增量游戏,像 Factorio,3.0 改 API 加 Darknet Justine 募捐争议:旧言论、事实失实与生活方式质疑 程序员逐帧考据《Tron: Legacy》终端镜头 LLM 写作、代码与设计的各种“味道” Bricks & Minifigs 被指扣留 20 万美元 LEGO 寄售收藏 日本 randoseru 书包:颜值惊艳,AI文风惹议 写作的“科学”只是反复写改和反馈 Zig Days:LLM 话题要不要软禁 Postgres 做 durable workflows:DBOS、Temporal 与自研队列之争 Google 搜索 AI化:用户、网站和 SEO 被边缘化 Anthropic 65 亿 Series H 融资,9650 亿估值与 run-rate 争议 波士顿—百慕大:低价机票改写度假版图 Raspberry Pi 6 争议:提速、降功耗与 MCU/USB-C 路线 Claude Code 动态工作流:Bun 重写、并行编排与 token 争议 GPT-4o 上更粗鲁的 prompt 略准,样本与语气定义遭质疑 《Permanent Upper Crow》:礼帽消费与债务循环的黑色讽刺游戏 美国量子投资或涉违法:法律、内线交易与科技泡沫之争 Claude Opus 4.8:小幅修正、4.7回退与Mythos悬念 20年聊天记录分析:社交圈收缩、旧友怀旧与隐私争议 纽约通过 pied-a-terre 税:二套房、低估值与避税争议 Zendesk 涨价4倍逼客户48小时重建,评论聚焦PE、AI自建与SaaS护城河 AI agent 权限疲劳小游戏:沙箱、YOLO 与安全提示之争 FPGA上的神经形态 Ising 机:被质疑是 buzzword 拼盘 Google AI Mode逼人迁移,DuckDuckGo涨28%但基数极小 OpenWRT 室内 Wi‑Fi 漫游:802.11r/k/v、uSteer 与兼容性坑 Meshtastic、MeshCore、Reticulum:离网 mesh 的价值与极限 五个 frontier LLM 对 1k 真实 fact-check claim 67% 分歧,No Abstain 争议大 Apple/Google 把 push 通知变成营销与控制战场 YouTube自动标记AI视频:误判、AI slop与过滤争议 EU罚Temu 2亿欧元:非法商品、安全与平台责任争议 Ruby/Java/TypeScript 做 DOCX 插件:MCPB 打包、GraalVM 原生编译与 Ruby 争议 UC教师称数学严重退化,要求STEM招生恢复SAT/ACT Gemini、Gopher、Finger:HTTPS之外的轻量网与反adtech讨论 AMD 收紧 Linux 版 Vivado 许可引发 FPGA 用户反弹 Claude Code显现PMF,但盈利与开源竞争仍存疑 Temu 因危险商品与合规失责被欧盟罚 2 亿欧元 Hallucinate:开源浏览器多人在线Rave 压力破坏海马体记忆整合与推理,教育体系却爱加压 SimCity 3000 4K版:经典等距城建与现代写实之争 企业 AI 账单爆表:tokenmaxxing 与高层乱推 CIA官员家藏4000万美元金条,FBI介入疑涉黑金 Rapira:苏联俄化 Pascal 解释器 Ferrari Luce EV遭讽成iPad车:设计和品牌双翻车 AI提效后:休假、加薪还是裁员? GPU-free AI 数据中心:HPC 旧瓶装新酒? 越狱 Kindle 跑 Rust/Slint,顺带聊 jailbreak 与 Kobo 替代 Go 将支持泛型方法,社区再吵“早该有还是补洞” Lua 的“绿色”能耗优化与 JIT 争议 Qwen3.7-Max 35小时优化未知硬件kernel获10×提速,引发真实性与基准质疑 Typst+Pandoc 模板:Markdown 直出 PDF 工作流 2MB“人类烹饪”被质疑:样本不全,更像食材搭配库 WSL 中 Claude Code 贴图失效:Windows Terminal 抢占 Ctrl+V,桥接可修复 Rands《The Ask》:中层管理、会议官僚与AI争论 Last.fm 独立回归:老用户怀旧、推荐争议与数据主权 依赖别乱更:锁版本、供应链与 CI 争议 Fano 平面式 Raft:少数节点也能达成共识 GitHub PR/API 再故障,评论区质疑 AI、Azure 与微软 Mini Micro虚拟复古电脑:硬件版与开源争议 Claude Code 日用:CLAUDE.md、Skills、subagents、MCP 命令碎片化与锁定争议 加拿大转向瑞典军机,摆脱美国军购依赖 伊朗互联网流量回升:停火信号、经济恢复与网络战争争议 旧 Intel MacBook 过热取暖,M 系列靠编译/LLM 才热 Joanna Rutkowska:自由潜水、具身性与 Claude 隐喻 特拉华 Fenwick Island 允许公司房主投票,空壳漏洞引争议 Steam Deck涨价逾200美元,AI抢RAM与通胀争议升温 Labubu与hyperreal:怪萌、稀缺炒作和中国潮玩出海 GPU 矩阵乘法会因数据可预测而提速 Tech CEO陷AI妄想:LLM迎合放大高层失真
MCP未死:企业采用、鉴权与上下文争议
2026-05-30 · via News Hacker | 极客洞察

🎯 讨论背景

MCP(Model Context Protocol,Anthropic 推出的模型/工具连接协议)被拿来和 CLI、REST API、OpenAPI/Swagger(REST 接口描述规范)以及 Skills(可复用的提示词/脚本工作流)比较。原帖主张 MCP 不会死,因为很多公司正在为内部服务或外部产品搭建 MCP server,让 AI agent 通过标准方式发现工具并完成鉴权。评论区则提到,一些 coding harness 已经支持 Tool Search、deferred loading 之类的按需加载机制,原文关于上下文浪费的数字因此显得过时。争论进一步扩展到企业权限、OAuth、审计、移动端和云端 agent 场景:支持者认为 MCP 让非技术用户和受控环境更容易接入服务,反对者则认为它只是给已有 API/CLI 套了一层不够优雅的包装。

📌 讨论焦点

企业采用与分发

评论里最强的支持点是,MCP 在企业里更像一个统一的 agent-facing 接口层:很多内部系统没有公开 API 或 CLI,但公司仍然想把它们安全地暴露给 AI agent。由于它原生支持 OAuth、用户级凭据、审计和中央管理,非技术用户也能在浏览器或移动端客户端里一键接入。多位评论提到,组织更愿意说“给这个服务开 MCP”,而不是让每个团队自己拼 CLI、脚本和鉴权。对他们来说,关键不是协议是否完美,而是能否让 agent 在受控范围内接触到原本接触不到的服务。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6] [来源7] [来源8] [来源9] [来源10] [来源11] [来源12]

MCP 与 CLI/OpenAPI/Skills 的抽象之争

另一派把 MCP 看成是给 LLM 用的 API 目录层,和 OpenAPI/Swagger(REST API 描述规范)、GraphQL,甚至一堆 CLI wrapper 本质相近。批评者认为它只是把工具描述、调用形状和少量交互流程标准化,很多能力用现有 REST、脚本或 Skills 也能做,而且更可组合、可审查。支持者则强调 MCP 不只是 tools,还包含 prompts、resources 和动态分发的交互模型,但反对者觉得这仍然是把旧东西换个名字。争论的核心不是能不能调用,而是是否值得再造一层专门给 agent 的中间协议。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6] [来源7] [来源8] [来源9] [来源10] [来源11] [来源12]

安全、权限与审计

很多支持者把 MCP 的卖点放在安全边界上:LLM 只拿到预配置的工具入口,凭证和 API key 留在外层,方便做 OAuth、审计和权限回收。对企业来说,这比让 agent 直接进 shell 或乱跑 CLI 更容易过合规,也更适合给外部用户或多个团队统一发放权限。反对者认为真正的边界应该由 OS sandbox、API scopes、chroot、bubblewrap 或 seccomp 来提供,而不是靠 MCP 的 blocklist;MCP 还可能把 injection 和供应链风险带进来。于是争论从“能不能安全”变成“安全应该落在哪一层”。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6] [来源7] [来源8] [来源9] [来源10] [来源11] [来源12] [来源13] [来源14]

上下文占用与按需加载

原帖最常被反驳的点是上下文占用:不少评论指出一些 coding harness 已经支持 Tool Search 和 deferred loading,工具定义可以按需加载,文章里的 token 统计很快就过时了。即使如此,大家仍承认很多实现会把所有 schema 和大响应一股脑塞进上下文,尤其是工具数一多就很重。有人提出搜索-执行网关、子 agent、选择性启用工具,或者把复杂流程打包成更小的脚本或技能来缓解。问题因此更多落在 harness 设计,而不是 MCP 规范本身。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6] [来源7] [来源8] [来源9] [来源10] [来源11] [来源12]

不同场景各取所长

不少人其实不把它看成二选一:个人或本地工作时,CLI、脚本和 Skills 更轻,也更容易和 jq、pipe、临时文件这些 Unix 工具链配合。反过来,云端 agent、手机端、浏览器里的混合使用,以及需要向非技术用户分发能力时,MCP 的标准化发现、OAuth 和集中管理就更顺手。评论里反复提到,MCP 很适合文档型服务和组织级共享,但对 AWS 这类复杂状态系统或高组合性的本地任务未必最优。更像是 API 负责底层能力,CLI 负责人工操作,Skills 负责轻量复用,MCP 负责组织级分发。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6] [来源7] [来源8] [来源9] [来源10] [来源11] [来源12] [来源13]

标题党与 FOMO 质疑

很多评论把这篇文章看成典型的 FOMO 和营销话术:作者自己就在 MCP 相关团队,天然有动机把采用率说得很满。有人直接质疑“every company”这种说法是夸张,拿 NFT、blockchain、WAP 之类的潮流做类比,觉得这更像 mindshare 争夺而不是事实陈述。也有人指出文章没有日期、标题又带有“dead”的挑衅意味,而新版本工具链已经修掉了部分老问题。整体上,大家更像是在质疑叙事和时机,而不是认真的死亡通知。

[来源1] [来源2] [来源3] [来源4] [来源5] [来源6] [来源7] [来源8] [来源9] [来源10] [来源11] [来源12] [来源13]

📚 术语解释

MCP(Model Context Protocol): 面向 LLM/agent 的工具发现与调用协议,常用于把外部服务包装成可调用工具。

OpenAPI/Swagger: REST API 的接口描述规范,能定义端点、参数、返回值和鉴权方式。

OAuth: 授权协议,常用短期 token 让客户端代表用户访问服务,同时便于审计与撤销。

Deferred loading / Tool Search: 按需加载工具定义的 harness 机制,先搜索相关工具,再把必要的 schema 放进上下文。

Skills: 把提示词、说明和脚本打包成可复用工作流的方式,通常更适合本地或项目级使用。