数据库 MCP Server 该让 AI Agent 跑 SQL 还是只读 schema
作者通过 PostgreSQL 18.3 容器实测指出,官方参考 Postgres MCP server 仅靠 BEGIN TRANSACTION READ ONLY 防写,一条 COMMIT; DROP TABLE customers 合并查询即可结束事务并删表,该仓库已于 2025 年 5 月 29 日归档且不再提供安全更新。
作者通过 PostgreSQL 18.3 容器实测指出,官方参考 Postgres MCP server 仅靠 BEGIN TRANSACTION READ ONLY 防写,一条 COMMIT; DROP TABLE customers 合并查询即可结束事务并删表,该仓库已于 2025 年 5 月 29 日归档且不再提供安全更新。
智能体框架正竞相实现 agent 互相调用,但今天的 agent-to-agent 调用只是 HTTP 上未签名的字符串,被调用方无从确认调用者身份、授权范围和实际执行结果。
Johann Rehberger 在 BlueHat Asia 2026 演示 Microsoft SQL Server Management Studio 中 Copilot 的 CVE-2026-65669 权限提升漏洞(Microsoft 定级为 critical)。
收入运营顾问 Alex 提出用 Company、Contact、Deal 三个一等对象重构 CRM 数据模型,其余信息一律降为属性或事件,以消除营销、销售、客户成功三套心智模型写入同一数据库造成的孤岛。该模型让关联查询变成两跳、状态机清晰可读、自动化不再冲突,并让 AI 智能体有明确状态可推理。迁移采用 strangler-fig 方式,新模型与旧字段并行运行,旧属性隐藏一个季度后再删除。
开发者发布 One Commit a Day v2.0 和 v2.0.1,重构仓库并扩充日志与模板,同时完成 Doc MCP Server 的重构与重构,并处理了 Dependabot 与 MCP SDK 维护。该项目已坚持"每天一次提交"六个月,作者称一致性不等于每天同等强度,九月有不少"恢复模式"的日子。未来六个月他计划加入一个更大、更活跃的开源项目并推动自有项目走向生产可用。
微软在 GitHub 上线 amplifier-smart-tool-creator,一个帮助用户创建、验证和评估智能工具的 smart tool。该仓库目前仅给出这一句功能描述,未披露模型、参数或可用方式等细节。
Claude Code 发布 v2.1.286,为堆叠的权限请求加上"2 of 5"计数,并支持在全屏列表中点击"N more"行跳转。该版本修复了 claude --resume 和 --continue 在并行工具调用后丢失全部轮次、工具或 hook 返回对象/数字/布尔值时触发 API 400 错误,以及云会话因容器在 transcript 加载中被停止而无法唤醒等问题。
Grok Bot is now more powerful for building software. Bots can hand off coding tasks to Cursor, manage your PRs with GitHub and Origin plugins, and share video demos of what they build.
Introducing OpenAI’s Dots x Orthogonal Try it out: https://orthogonal.com Ask for a pipeline before bed. Wake up to verified leads, cited sources and the first replies. Your always-on dots now have every tool they need, from company and people data to email.
Google 的 Spanner Omni 正式 GA,这是 Spanner 的可部署于任何环境的版本,支持本地数据中心和其他云上的生产负载。它提供与全托管 Spanner 相同的核心能力,涵盖 SQL、图、键值、全文搜索、向量搜索和列式分析引擎,并支持 MCP Toolbox 接入智能体系统。
Databricks 联合 OpenAI 和 Stellantis 探讨企业级智能体应用的规模化路径,核心结论是智能体越自主,其周边基础设施越关键,需同时提供模型与框架选择、受治理的企业上下文,以及贯穿每次操作的控制能力。
一位开发者用 Intel Xeon E5-2683 v4、32GB ECC DDR4 和 NVIDIA Quadro M2000 4GB 的 HP Z440 服务器搭建开发环境,把多数服务以容器形式运行,视作小型私有云。
today in MCP land ... thing are better compared to a year ago, but also worse.
xAI 发布 Connectors,把常用应用深度接入 Grok,现已在 Grok Web、iOS 和 Android 上线。
推荐理由:官方公告列出了各连接器的具体读写能力和入口路径,读者可据此评估哪些工具接入 Grok 后能省去复制粘贴。
xAI 发布终端编码智能体 Grok Build 的早期测试版,面向所有 SuperGrok 和 X Premium Plus 订阅者开放。它支持计划模式审批、AGENTS.md、hooks、skills 和 MCP 服务器开箱即用,可将任务分派给并行运行的子代理,并提供 headless 模式(-p)与完整 ACP 支持。用户可输入 /feedback 提交反馈。
推荐理由:官方介绍覆盖计划模式、并行子代理和 headless 模式等能力,读者可据此判断如何接入现有终端工作流。
xAI 宣布 Grok 订阅可直接在开源智能体编程平台 Kilo Code 中使用,SuperGrok 或 X Premium+ 用户无需单独的 API key 即可连接 Grok 账号,调用包括 Grok Build 在内的最新模型。
xAI 于 6 月 11 日推出 Grok Build Plugin Marketplace,这是内置在 Grok Build 中的插件市场。插件将技能、slash 命令、agents、hooks、MCP 服务器和 LSP 打包为一个可安装包,可在终端内浏览、安装和更新,输入 /marketplace 即可使用,按 i 安装。
xAI 发布 Grok for PowerPoint,一款免费的 Microsoft 365 加载项,可从 Microsoft Marketplace 添加。用户可让 Grok 根据大纲生成完整幻灯片,包含 web 或 X 搜索的研究内容、图表和图片,也可单页添加、应用样式主题、重组章节,Grok 会主动提出澄清问题。
xAI 宣布 Voice Agent Builder 进入测试版,这是一个运行在 Grok Voice 上的无代码平台,官方称约两分钟即可配置出可用的语音智能体。
推荐理由:官方给出了完整功能、τ-voice Bench 排名和每分钟计费细节,读者可以据此评估它替代多 API 拼接语音方案的可行性。
新 API:/tools 让智能体从 Server Tools Marketplace 获取数据,包括市场上最优价格,并以编程方式使用
Microsoft Learn 支持创建自定义智能体,该智能体通过 Learn MCP 服务器,依据受信任的 Microsoft 官方文档回答用户问题。平台同时提供 AI、Azure 和 Copilot 基础知识的热门技术资源与培训,以及开发人员社区问答和技能认证。
Liquid AI 发布开源桌面智能体 LocalCowork,展示 LFM2-24B-A2B 完全在本地笔记本上执行工具调用,无云端、无 API 密钥、数据不出设备。
Fireworks AI 发文梳理企业迈向专业化智能的三阶段路径:先租用闭源前沿模型并围绕其搭建提示词、上下文与 harness 工程,再引入更便宜的开源模型优化成本与延迟,最终为真正属于自己的问题训练定制模型。文中以 Kimi K3 与 GPT 5.6 Sol 在 OSWorld 2.0、UIPad 上的对比为例,说明基准只能用于初筛,自建评测才是性能的最佳指标。
Epoch AI 以数字版桌游《Earthborne Rangers》作为 AI 智能体评测基准,每个模型默认跑 10 局、取最后 2 局最高分作为 topline 分数并采样 5 次,人类目前最高分为 21/21。
Claude 推出插件市场,收录 340 个插件,可一键安装为 Claude 添加工具、技能和集成。示例包括 GitHub 官方 MCP 服务器、Playwright 浏览器自动化、Figma 设计转代码、Supabase、Vercel 集成,以及代码审查、语言服务器和 CLAUDE.md 维护等开发类插件。
推荐理由:页面列出了插件市场的主要品类和代表性插件,读者可以据此了解 Claude 现有可扩展能力的范围。
Anthropic 为 Claude 上线 Connectors 与 Claude Marketplace,把用户已有的工具接入每一段 Claude 对话,目前共 872 个连接器。
Anthropic 发布 beta 版 Salesforce in Claude 插件,由双方共同构建,在既有 Salesforce 权限下将客户的账户、商机和管线引入 Claude,包含 37 项面向销售的技能,如账户调研、电话准备、管线回顾和 CRM 更新。
Anthropic 于 9 月 23 日上线 Claude Marketplace,将插件与连接器、智能体和服务伙伴集中到一个入口。
推荐理由:Anthropic 官方发布,明确列出三类入口、2,000 多个连接器插件和承诺支出抵扣方式,便于评估它对采购与工作流的实际影响。
Claude 推出插件目录提交门户,插件可打包 MCP 连接器、Agent Skills 或两者,经审核通过后上架 Claude 目录,成为第三方扩展的主要形式。
推荐理由:官方说明插件提交流程、审核与使用分析功能,开发者可据此了解如何为 Claude 构建第三方扩展。
Claude 宣布将连接器扩展到日常生活类应用,新增 AllTrails、Audible、Booking.com、Instacart、Intuit TurboTax、Spotify、Uber、Tripadvisor 等服务。
推荐理由:官方宣布连接器扩展到日常生活类应用,并说明推荐机制与数据隐私安排,读者可据此评估对日常使用的影响。
Anthropic 宣布 Claude Managed Agents 可在用户自控沙箱中运行工具并连接私有网络内的 MCP 服务器。
Cohere Labs 发布“Future(s) of Work”研究专题,探讨 AI 对工作方式的影响,并指出当前关于未来工作的讨论存在证据不足的问题。该专题推出 Agentic Task Ecosystem(ATE)数据集,基于 7 个目录中的 123,000 个公开 MCP 服务器,分析了 694,000+ 个可执行工具,将 AI 工具映射到真实职业任务。
Anthropic 为 Claude 推出插件市场,收录 340 个插件,可将工具、技能与集成打包为一键安装。
推荐理由:原文列出了插件市场的实际内容和安装方式,读者可以据此挑选适合自己的 Claude 扩展组合。
Anthropic 分享了为 claude.ai、Claude Code 和 Cowork 构建隔离管控(containment)机制的工程经验,核心问题是如何在智能体能力增强、潜在影响范围扩大的同时限制其爆炸半径。相关文章还涉及 Claude Code 自动模式、长时运行智能体的 harness 设计,以及 Claude Opus 4.6 在 BrowseComp 中的评测意识等议题。
Anthropic 为 Claude 上线 Connectors 连接器目录,共收录 872 个连接器,把用户已有的工具接入每一段 Claude 对话。目录中包含 Microsoft 的 Playwright MCP server,可让 Claude 操作网页、截图、填表和自动化测试,以及 Upstash 的 Context7 MCP server,用于拉取版本相关的文档与代码示例。
Anthropic 上线 Claude 合作伙伴网络,汇集已成功为企业客户交付 Claude 方案的服务伙伴,帮助客户推进 AI 战略、咨询与 Claude 落地。
Anthropic 博客汇总了近期 Claude 产品更新:Claude Cowork 与聊天已合并为统一的 Claude,Claude in Chrome 正式可用,Claude Code 支持 artifacts,Claude Marketplace 上线以集中发现合作伙伴的插件、智能体与服务。
Anthropic 的 Claude 模型现可在 Google Cloud 上运行,支持 MCP、提示词缓存与专用容量,并可在无服务器基础设施上按负载扩展。该组合将 Anthropic 的安全模型与 Google Cloud 的基础设施、统一治理和安全控制结合,用于构建和部署生产级 AI 智能体。官方称有团队借此将代码开发速度提升 20% 至 30%。