MCP 2026-07-28 大版本更新:无状态化、认证强化、扩展框架
协议核心从有状态改为无状态,正式引入 OAuth 2.0/OIDC 认证与弃用政策,并推出 MCP Apps、Tasks 和企业托管认证三种一等扩展机制。这是协议自推出以来最大更新。
Claude Devs / Claude Blog | 官方博客
OpenAI 开源发布 Codex Security CLI
OpenAI 低调开源的命令行工具,用于扫描、验证和修复代码安全漏洞,支持 CI/CD 集成,可通过 npm 安装。
OpenAI / Greg Brockman / Tibo | GitHub
低成本多模态 AI 助手配置方案
推荐一套低成本配置:DeepSeek V4 Flash 聊天、Qwen3 VL 30B 视觉、Tavily 搜索、GPT Image 2 图像生成、Edge TTS 语音和腾讯云 ASR 转写。
黄小木
科学计算中 AI 编码智能体的研究报告
OpenAI 发布报告,通过八个案例展示 AI 编码智能体如何加速科学计算,同时强调科学家仍需定义问题、验证结果并承担所有权。
OpenAI | 官方报告
OpenAI 产品负责人谈将 ChatGPT 打造成万能应用
Latent Space 频道发布 OpenAI 产品负责人 Akshay Nathan 的深度访谈,讨论将 ChatGPT 打造成“everything app”的战略规划。
Latent Space | YouTube
vLLM 核心开发者游凯超深度访谈:从开源到创业
播客深度访谈 vLLM 核心开发者,讨论 vLLM 架构、模型协同设计及从开源社区到创业的完整历程。
小君小宇宙 Podcast | YouTube
跨平台搬运矩阵实验数据
作者分享从 X 平台搬运内容到抖音矩阵的第二天数据,未开分销分佣情况下单条内容平均获得 200+ 点赞。
dontbesilent
通过 Codex 内置浏览器调用 GPT-5.6 Pro 提升编程效率
推荐通过 Codex 内置浏览器调用 GPT-5.6 Pro 而非手动使用 ChatGPT Pro,以提升编程效率。
Koda
Greg Brockman 征集 ChatGPT Work 功能使用案例
OpenAI 联合创始人称赞 ChatGPT Work 功能远超公众认知,公开征集用户展示其能力的 prompt 案例。
Greg Brockman
Anthropic 发布 HAWK 与 AES 密码学攻击论文及 CryptanalysisBench 基准
使用 Claude Mythos 模型发现 HAWK 协议和简化版 AES 的理论漏洞,发布两篇技术论文及模型思维链,并与 ETH Zurich 等三所大学合作构建密码学评估基准。
Anthropic / 向阳乔木
RLVR 进步导致模型通用能力下降
Orange AI 指出,过去半年 RLVR 让模型在 agentic coding 领域进步显著,但在英文写作等其他领域停滞或倒退,对通用 AGI 路径提出质疑。
Orange AI
低粉高私域转化案例
一位仅 4000 粉丝的小博主拥有 5000 个来自公域的微信好友,展示低粉丝数也可实现高私域转化。
Roland.W
AI 拼豆工具在闲鱼成功变现
基于 AI 的拼豆图纸生成工具在闲鱼以 1.77-9.86 元销售,累计 11107 条评价、好评率 99%,曾登全国手作好评榜第一。
Roland.W
卖 token 10 个月回本 GPU 投资
估算 Kimi 模型 GPU 集群投资约 3000 万元,日收入 10-15 万,10 个月可回本,并对比蜜雪冰城加盟回本周期 20 个月。
Koda
卖 token 回本声明
声称仅靠 token 销售收入可在 10 个月内收回 GPU 集群投资。
Koda
OpenAI 呼吁 AI 发展节奏控制与政府合作
OpenAI 表示未来 AI 加速可能过快,需美国主导、联合实验室和开源社区开发节奏控制工具,并愿意贡献此方向。
OpenAI
Anthropic 支持 AI 前沿发展节奏控制请愿
Anthropic 公开支持一份由 CEO、联合创始人和高管签署的请愿,呼吁有意识地控制 AI 前沿发展速度。
Anthropic
MCP协议发布了自上线以来最大的一次版本更新,核心架构从有状态彻底转向无状态,同时引入了OAuth 2.0/OIDC认证框架和正式的协议弃用策略。新版本还推出了三种一等扩展机制:MCP Apps、Tasks和企业托管认证(Enterprise Auth),为协议的可扩展性和安全合规提供了标准化路径。官方博客详细说明了无状态化对现有工具链的迁移影响,以及新认证框架的集成方式。
这篇官方博客和技术公告是理解AI工具链底层协议方向的关键文档。无状态化意味着所有MCP服务器将不再保留客户端会话状态,这会直接改变现有工具链的架构设计——如果团队当前基于MCP构建工具,需要评估会话管理和认证流程的迁移成本。三种扩展机制(Apps、Tasks、Enterprise Auth)提供了清晰的开发路径:Apps适合独立功能封装,Tasks适合工作流编排,Enterprise Auth解决企业级安全合规。这一更新将影响所有AI原生开发者的技术选型和架构决策。
Anthropic使用Claude Mythos模型发现了HAWK协议和简化版AES中的理论密码学漏洞,并发布了两篇完整的技术论文以及模型的完整思维链。更值得关注的是,Anthropic与ETH Zurich、特拉维夫大学和海法大学的学者合作构建了CryptanalysisBench基准,用于系统评估AI模型在密码学分析任务上的表现。第三方观察者指出,这项研究的总预算约为10万美元,过程中AI展现了类似于人类研究者的“畏难”行为——在遇到复杂任务时倾向于回避而非正面挑战。
两篇技术论文和CryptanalysisBench基准值得花时间读全。它们揭示了AI能力的新边界——不仅是生成代码或文本,还能在密码学这类需要严谨推理的领域发现理论漏洞。这改变了一个重要判断:AI不再只是辅助编码的工具,它正在成为能主动发现系统设计缺陷的研究伙伴。对于AI安全应用来说,这意味着需要重新评估AI输出结果的可靠性——如果AI能发现密码学漏洞,它也可能在你不知情的情况下引入类似的弱点。CryptanalysisBench的评估方法论本身也具有迁移价值,可借鉴到其他需要评估AI推理能力的场景。
OpenAI低调开源了Codex Security CLI——一个用于扫描、验证和修复代码安全漏洞的命令行工具。该工具支持CI/CD集成,可通过npm直接安装,同时提供了配套的TypeScript SDK。与传统的静态代码扫描工具不同,Codex Security CLI能够通过AI理解代码上下文来验证漏洞的真实性,并生成修复建议。GitHub仓库提供了完整的源码、文档和集成指南,开发者可以立即将其纳入现有的安全审计流程。
这个开源工具值得立即体验,因为它解决了一个长期痛点:传统安全扫描工具产生大量误报,而修复工作又需要开发者在不同工具间切换。Codex Security CLI将“发现-验证-修复”三个阶段整合到一个CLI中,并且可以嵌入CI/CD流水线实现自动化安全审查。它改变了一个判断:AI安全工具不再是只能辅助分析的“副驾驶”,而是可以独立承担安全审计流程中的验证和修复环节。这个模式可以迁移到其他代码质量领域——代码审查、合规检查、性能优化都可以借鉴“扫描-验证-修复”的闭环设计。
OpenAI发布了一份关于AI编码智能体在科学计算中应用的报告,通过八个跨产业和学术界的案例研究,展示了AI编码智能体如何帮助科学家将更多时间用于研究本身——从日常维护和重复性编码任务中解放出来。报告同时明确划定了边界:科学家仍然需要定义科学问题、验证结果并承担长期所有权。AI编码智能体的角色是加速执行,而非替代判断。
这份报告的八个案例可以直接作为工作流设计模板使用,每个案例都记录了具体的问题背景、AI介入方式、效果量化指标和科学家角色的重新定义。它改变了一个关键判断:AI编码智能体的价值不在于替代科学家,而在于重构研究过程中的任务分配——将“写代码”从科学家的核心技能要求中剥离,让科学家更专注在问题定义和结果验证上。这种“人定义问题、AI执行方案”的模式可以迁移到任何知识工作领域:内容创作中的选题和事实核查、产品设计中的用户研究与原型迭代、数据分析中的假设定义与模型训练。
vLLM核心开发者游凯超在深度访谈中系统性地讨论了vLLM的架构设计理念、模型与推理引擎的协同设计策略,以及从开源社区项目走向商业化创业公司的完整历程。访谈涉及了多个技术层面的关键决策——如何平衡性能与通用性、模型架构变化对推理引擎的影响、以及开源社区治理中的挑战。对于关注AI基础设施的人来说,这是理解当前推理引擎发展方向的一手资料。
这段226分钟的深度访谈值得投入时间,因为它提供了从技术决策到商业化的完整叙事。它改变了一个判断:优秀的开源项目转型创业公司,成功的关键往往不在技术本身,而在于时机选择、社区信任的建立和商业模式的设计。vLLM的“模型协同设计”理念尤其有迁移价值——推理引擎不应被动适配模型,而是应与模型架构设计同步演进。同样,内容创作工具应随着内容生产模式的变化而主动迭代,而不是等待用户需求出现后再调整。
OpenAI产品负责人Akshay Nathan在Latent Space的访谈中,详细阐述了将ChatGPT打造成“万能应用”的战略规划。访谈涉及产品路线图、功能优先级判断标准、以及对第三方开发者生态和集成方式的思考。这是迄今为止最清晰的关于OpenAI平台战略的一手信息——ChatGPT不再只是一个聊天工具,而是在逐步演变为一个可以承载各种应用和服务的平台。
这次访谈提供了一个理解AI平台趋势的窗口。它改变了一个判断:ChatGPT的竞争对手不仅仅是其他AI聊天机器人,而是所有现有的“超级应用”和移动操作系统。“万能应用”战略意味着ChatGPT将逐步吸收和替代那些使用频率低但用户基数大的单功能工具。对于内容和工具开发者来说,这意味着需要重新思考产品定位——是作为ChatGPT上的一体化功能出现,还是作为独立应用与其竞争。访谈中关于产品优先级判断的框架(哪些功能值得内置、哪些留给生态)也可以迁移到自己的产品决策中。
一个基于AI的拼豆图纸生成工具在闲鱼上实现了令人惊讶的商业变现:单个工具售价1.77-9.86元,累计获得11107条用户评价,好评率高达99%,曾登上全国手作好评榜第一名。这个案例展示了一个完整的AI产品化路径——将一个通用AI能力(图像生成)封装为垂直场景工具(拼豆图纸),在合适的交易平台(闲鱼)上以极低的价格切入,通过高好评率形成口碑传播。
这个案例值得仔细分析其商业逻辑,因为它提供了一个可以复制的AI微创业模式。它改变了一个判断:AI变现不一定要做“大模型”或“企业级SaaS”,将AI能力封装成低客单价、高频使用的垂直场景工具,反而更容易快速验证市场并获得正反馈。这个模式可以迁移到大量类似的创意手工或设计场景:数字刺绣图案、黏土教程、编织图纸、3D打印模型等。关键要素是:找到一个用户规模不大但需求明确的手艺场景,用AI大幅降低创作门槛,然后在用户集中的交易平台上做好定价和服务闭环。
Joe Rogan / PowerfulJRE | Joe Rogan Experience #2531 - Forrest Galante
Joe Rogan Experience #2531 - Forrest Galante
时长:2:55:41
Latent Space | OpenAI’s Plan to Make ChatGPT the Everything App — Akshay Nathan, OpenAI
OpenAI’s Plan to Make ChatGPT the Everything App — Akshay Nathan, OpenAI
时长:1:10:57
Lex Fridman Podcast | Gary Gallagher: American Civil War, Slavery, Lincoln, Grant & Lee | Lex Fridman Podcast #499
Gary Gallagher: American Civil War, Slavery, Lincoln, Grant & Lee | Lex Fridman Podcast #499
时长:3:46:18
小君小宇宙 Podcast | You Kaichao: vLLM, Open-Source Infra, Model Co-Design & Journey from Community to Startup
You Kaichao: vLLM, Open-Source Infra, Model Co-Design & Journey from Community to Startup
时长:2:59:03
只回答一个问题:如果今天要 build,一个值得优先考虑的产品是什么? 下面每个选择都把新产品供给、真实收入和用户讨论合并成同一个判断。