OpenAI 开发者演示:让代码库提速 10 倍的工具链
OpenAI Developers 发布了一场实操演示,展示通过 AI 智能体和工具调用(tool calling)为代码库提速的工具链。演示以动手实操形式呈现,聚焦于提升编码速度。
OpenAI Developers 发布了一场实操演示,展示通过 AI 智能体和工具调用(tool calling)为代码库提速的工具链。演示以动手实操形式呈现,聚焦于提升编码速度。
OpenAI 在 GitHub 发布 openai-apps-sdk-examples 仓库,展示可与 Apps SDK 配合使用的示例 UI 组件,以及把组件作为工具暴露的多个 MCP 服务器,包括 Pizzaz、3D 太阳系、购物车和带 OAuth 认证的示例。
OpenAI 推出 Agentic Commerce Protocol(ACP),一个连接商家与 ChatGPT 用户的开放标准。该协议支持 ChatGPT 摄取结构化商品目录数据、理解商家库存,并在对话中按上下文展示相关商品。
Mistral AI 宣布在 Le Chat 中发布 20+ 个基于 MCP 的安全连接器(beta)和 Memories 记忆功能(beta),所有 Le Chat 用户可免费使用。
安全研究员 Johann Rehberger 指出 Windsurf 默认安装后对 MCP 工具采用完全自动调用,没有人工确认选项,也没有按工具配置审批的设置。
安全研究员 Johann Rehberger 披露 AWS Kiro 可被间接提示词注入劫持以执行任意命令,于 7 月 15 日发布当天报告。
作者实测发现 ChatGPT Deep Research 的各连接器处于同一信任边界,智能体可把一个数据源的信息用于查询另一工具,攻击者可借间接提示词注入迫使 Linear 工单中的凭据等敏感数据发送到自定义 MCP 服务器。研究约在两个月前进行,核心结论仍适用;作者建议谨慎选择同时启用的工具,避免将敏感源与低完整性源连入同一研究过程,并可通过活动窗格查看智能体调用了哪些工具、发送了什么数据。
Sourcegraph 旗下编程智能体 Amp 存在漏洞:AI 可写项目外文件,通过修改 settings. 加入 allowlist 命令(如 curl、sh 或 *)或添加恶意 MCP 服务器,实现任意代码执行。作者 Johann Rehberger 于 7 月初报告,Sourcegraph 数日内修复,用户应更新到最新版本;作者建议 AI 不得在未经开发者明确同意下修改关键文件。
Johann Rehberger 披露 Anthropic Filesystem MCP Server 的 validatePath 函数仅用 .startsWith 比对 allowedDirectories,不强制路径为目录,导致同名前缀的兄弟目录或文件(如 /mnt/finance/data-archived)也可被访问。
OpenAI 发布函数调用官方指南,讲解如何用 JSON schema 定义的函数工具和自由文本的自定义工具连接模型与外部系统,示例覆盖 Responses API 和 Chat Completions。
OpenAI 的 Build hour 演示了智能体如何调用工具来完成任务,涉及 Responses API、function calling、Agents SDK 与 tool calling。内容聚焦 agentic 场景下的工具调用能力。
OpenAI 的 Build hour 演示了智能体如何调用工具来完成任务,涉及 Responses API、function calling 与 Agents SDK。内容围绕 agentic 工具调用展开。
OpenAI 发布构建智能体指南,对比 Agents API、Agents SDK 与 Responses API 三种运行时的选型。Agents API 由 OpenAI 托管 Codex harness,支持自动上下文压缩、多智能体编排、程序化工具调用和 MCP 服务器;Agents SDK 在应用内运行,由 runner 处理智能体循环与 handoff。
OpenAI 发布内置工具指南,说明在 Responses API、Agents API 和 Agents SDK 中如何配置 web search、function calling。
OpenAI 发布面向 JavaScript/TypeScript 的开源 Agents SDK,用于构建多智能体工作流,支持 OpenAI API 及其他提供商。
OpenAI Agents SDK(Python)是一个轻量级多智能体工作流框架,支持 OpenAI Responses 和 Chat Completions API 以及 100+ 其他 LLM。
安全研究员 Johann Rehberger 披露 Anthropic 已弃用且停止维护的 Slack MCP Server 存在数据外泄漏洞:服务器发消息时不禁用链接 unfurling,攻击者可借助提示词注入让 AI Agent 在消息中夹带机密链接,经 Slack 抓取预览时把数据泄露给第三方服务器。
安全研究者 Johann Rehberger 构建了 mcp-com-server,一个可同时托管多个 COM 对象的 MCP server,通过 CreateObject、Get/Set Property、InvokeMethod、QueryInterface 等工具实现 Windows 与 Office 自动化。
Mistral AI 发布新的 Agents API,将语言模型与代码执行、网页搜索、图像生成、文档库和 MCP 工具等内置连接器结合,并支持跨对话的持久记忆与多智能体编排。
推荐理由:官方原文给出内置连接器、有状态对话和智能体编排的具体能力,还附 SimpleQA 对比数字,便于评估它在实际工作流中的用法。
Mistral AI 发布 Le Chat Enterprise 企业级 AI 助手,由新模型 Mistral Medium 3 驱动,所有功能将在未来两周内陆续推出。
安全研究员 Johann Rehberger 发文解析 MCP 的安全风险并展示一条新的漏洞利用链。文章指出仅将恶意工具服务器加入会话即可劫持对话,工具元数据中的隐藏 Unicode Tag 指令可穿透 API 和 UI 层,用户在界面检查时不可见,Claude 会执行这些隐藏指令。