待验证50% 置信观点精确时间
MCP 方案的核心理念是让人预先编写可控代码暴露给智能体,由人决定智能体能执行什么,而非放任智能体直连系统自由生成 SQL
1
来源数
50%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
已验证MCP工具本质是任意代码执行,间接提示注入是现实威胁,攻击向量可藏在资源内容中而非用户直接输入77% 相似待验证MCP协议在工具调用安全性方面采用了人机协同(Human-in-the-Loop)的设计理念76% 相似待验证MCP 的在线发现机制是其区别于传统 function calling 方案的核心架构差异,使智能体在运行时动态了解可用能力而无需在训练阶段预先编码76% 相似待验证MCP中工具是模型可运行的函数,资源是只读数据且无副作用,提示词是用户主动选择的可复用模板76% 相似待验证MCP负责连接无生命的工具(数据库、API),采用同步调用方式;A2A负责连接有智能的智能体,采用异步协作方式73% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/570003API
curl https://kongchang.com/api/v1/knowledge/claims/570003MCP
get_claim(id=570003)