<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MCP on Vivian＠資安媽媽包</title><link>https://vvnblog.com/tags/mcp/</link><description>Recent content in MCP on Vivian＠資安媽媽包</description><generator>Hugo -- gohugo.io</generator><language>zh-tw</language><copyright>Copyright © 2026 Vivian All Rights Reserved.</copyright><lastBuildDate>Sun, 06 Sep 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://vvnblog.com/tags/mcp/index.xml" rel="self" type="application/rss+xml"/><item><title>AI 黑魔法（18）：批准一次就永久信任？MCP Client 的攻擊面</title><link>https://vvnblog.com/posts/ai-dark-arts-18/</link><pubDate>Sun, 06 Sep 2026 00:00:00 +0800</pubDate><guid>https://vvnblog.com/posts/ai-dark-arts-18/</guid><description>設定檔批准過一次，就等於永久信任嗎？從 MCPoison、CurXecute 到 mcp-remote 與 MCP Inspector，看 MCP Client 這一側怎麼被打。</description></item><item><title>AI 黑魔法（17）：MCP 的工具定義，比工具本身更危險</title><link>https://vvnblog.com/posts/ai-dark-arts-17/</link><pubDate>Sat, 05 Sep 2026 00:00:00 +0800</pubDate><guid>https://vvnblog.com/posts/ai-dark-arts-17/</guid><description>一段沒人細看的工具說明，就能讓 AI 把資料庫裡的 Token 交給攻擊者，拆解 MCP Tool Poisoning 的四種手法，以及導入時該擋在哪幾個地方。</description></item><item><title>AI 黑魔法（16）：MCP 把工具接起來，也把風險一起接進來</title><link>https://vvnblog.com/posts/ai-dark-arts-16/</link><pubDate>Mon, 17 Aug 2026 00:00:00 +0800</pubDate><guid>https://vvnblog.com/posts/ai-dark-arts-16/</guid><description>Host、Client、Server 三種角色，Tools、Resources、Prompts 三種能力，先看懂 MCP 怎麼運作，才看得出風險是從哪一段接進來的。</description></item></channel></rss>