读到的内容也会变成指令:Agent 安全的结构性难题
Agent 把读到的网页、邮件、工具返回值都变成了可执行上下文,于是指令与数据共用同一个自然语言通道。梳理四层信任边界错配、六类攻击面、七层防御的证据强度,以及为什么这个问题至今没有完备解。
协议之争落幕:MCP 与 A2A 的收敛与新的分歧
MCP 管工具、A2A 管代理,两个协议同归 Linux Foundation 治理,标准之战告一段落。但真正的分歧转移到别处:工具投毒与供应链攻击、代码执行对工具调用的替代、以及跨协议信任的空白地带。





