刚刚,Claude Code 再更新:支持自定义斜杠命令

Claude Code 的斜杠命令迎重大升级,新增直接执行bash命令、引用文件作为上下文、通过关键词触发扩展思考模式等功能,并提供了内置命令大全、自定义命令、命名空间支持等特性,解锁高级特性的MCP服务集成也进一步增强用户体验。

1899个MCP服务安全研究:7.2%存在漏洞,5.5%暗藏「工具投毒」

研究人员对1899个开源MCP服务器进行了安全扫描,发现7.2%的项目泄露密钥或违反访问规则,5.5%遭受工具投毒攻击。研究显示MCP虽然表现出色但存在深层次问题和漏洞模式,包括凭证暴露和工具投毒威胁等,揭示了生态系统中仍需警惕的安全风险。