当前位置:
AIGC文章详情

MCP口碑一周反转:21000个服务器裸奔,Perplexity CTO表态放弃,Amazon Q和Kiro用户先给插件列表做减法

源自28位全网作者

11:26

关注AI编程工具的值友们,这周有件事必须知道:MCP,这个上周还被所有人抢着接的"USB-C插座",在同一周里被两拨人公开"抛弃"了。

第一拨是大佬。据本周知乎热文,Perplexity CTO、Y Combinator核心团队都公开表态,要放弃MCP,转向CLI+API的轻量化方案做Agent。知乎

第二拨是数字。据社区引用的7月扫描论文统计,目前暴露在公网的MCP服务器实例超过21000个,91.8%的生产服务器没有任何OAuth保护,其中687个允许无限制shell调用。知乎翻译一下:很多"插座"不光没上锁,钥匙还插在锁孔上。

MCP口碑一周反转:21000个服务器裸奔,Perplexity CTO表态放弃,Amazon Q和Kiro用户先给插件列表做减法

这消息8月18日、19日两天在中文开发者圈刷屏。今天想聊的,是和本账号关注人群直接相关的部分——如果你在用Amazon Q Developer(对,就是CodeWhisperer的后继者,很多人还在叫旧名)或者Kiro,这波不是别人的瓜。

为什么说这不是别人的瓜

先串一条旧闻。今年6月,安全公司Wiz披露了CVE-2026-12957:Amazon Q的VS Code扩展,会自动加载项目里的.amazonq/mcp.json文件,并直接执行里面配置的MCP服务器命令——没有弹窗、没有确认、没有workspace信任检查,CVSS 4.0评分8.5(高危)。知乎说人话:你clone一个恶意仓库,在VS Code里打开并激活Amazon Q,几秒之内,你机器上的AWS凭证、API Key、SSH agent socket,就可能全部被带走,而你什么都没点。

这里的mcp.json,正是MCP服务器的配置文件。7月,Wiz又披露GhostApproval漏洞,包括Amazon Q Developer在内的六款主流AI编程工具全部中招。知乎所以这周"21000个裸奔服务器"的数据一出来,大家串起来的就是这条线:MCP生态一路狂奔,安全一直没跟上。

AWS自己的动作也值得琢磨。8月6日,OpenAI、Microsoft、GitHub、AWS、Vercel、Cursor母公司Anysphere六家联合发布"Agent Plugins 1.0.0"打包标准,Google当天加入——但MCP的发明者Anthropic不在核心圈子里。知乎信号很明确:连接层继续用MCP,但"怎么打包、怎么分发、怎么进沙箱"这一层,正在被六巨头重新定义。

MCP口碑一周反转:21000个服务器裸奔,Perplexity CTO表态放弃,Amazon Q和Kiro用户先给插件列表做减法

大厂为什么抛弃MCP,三个真实成本

综合这两天的中英文讨论,吐槽集中在三点:

第一,token吃得太凶。据本周知乎讨论引用的3月Scalekit基准测试,同一个模型做"这个仓库是什么语言"这种简单任务,CLI只消耗1365个token,MCP要消耗44026个——因为每次对话前,它会把全套工具定义塞进上下文。知乎整体成本差距最高32倍。还有文章算了笔账:1万次操作,MCP每月约55美元,CLI跑同样的GitHub任务只要3美元。对盯额度的个人开发者,这是真金白银。

第二,架构冗余。有开发者吐槽,用MCP开发,80%时间在维护协议和服务,只有20%在写业务。一条CLI命令能搞定的事,接MCP要搭服务、配协议,每个服务还要单独做一套鉴权。

第三,安全没有统一解。OWASP中国发布的MCP安全白皮书指出,协议本身存在模型错误绑定、上下文欺骗、提示状态操纵等原生问题,根除不了,只能靠外围补。知乎

但也说句反方观点:MCP没死

这两天"MCP已死"的帖子写得有点过。看另一面的数据:

公共MCP服务器数量已从2025年初约1200个涨到约9400个,SDK月下载量接近1亿次,OpenAI、Google、Microsoft全部接入。知乎企业侧,Stacklok对100位资深技术负责人的调查显示,41%的软件组织已以某种形式把MCP跑进生产,67%的CTO把MCP列为未来12个月的默认集成标准——安全是第一大采用障碍,但不是否决票。

真正离不开MCP的场景也存在:多租户SaaS、需要审计"谁在什么时候做了什么"的HIPAA、PCI-DSS、SOC2合规场景。CLI没有用户级身份和审计链路,这些活目前只有MCP能干。

所以,比"放弃MCP"更准确的说法是:MCP的适用场景被压缩了。社区这周有句话总结得到位:小规模重效率,选CLI;大规模重规范,选MCP。

MCP口碑一周反转:21000个服务器裸奔,Perplexity CTO表态放弃,Amazon Q和Kiro用户先给插件列表做减法

作为Amazon Q / Kiro用户,这周实际该做什么

整理一份可执行清单,按从轻量到重排:

  1. 把信源换成新名字。很多人是因为CodeWhisperer关注这个兴趣的,但产品早已更名Amazon Q Developer,安全通告、版本更新几乎都用新名字发布。继续用旧名字搜信息,CVE-2026-12957这类预警根本不会进你视野。今年6月,知乎上还有以CodeWhisperer为标题、推荐这款免费工具的热文——信息差是真实存在的。知乎

  2. 给MCP列表做减法。打开你的MCP配置(Amazon Q是.amazonq/mcp.json和全局设置,Kiro里接过MCP的同理),对每个服务器问三个问题:最近一个月用过吗?能不能用一条CLI命令替代?来源是否可信?答案是"没用过、能替代、不确定"的,删。每删一个,上下文消耗少一截,攻击面也小一圈。

  3. 打开不熟悉的仓库前,多看一眼.amazonq/。CVE-2026-12957的攻击路径,就是恶意仓库自带配置。我现在习惯是:clone新仓库,先搜一遍mcp.json,确认没有夹带,再开编辑器。哪怕你不用Amazon Q,任何会"自动加载项目级配置"的AI工具,都值得这个待遇。

  4. 不用恐慌卸载,但盯住三个信号。AWS自己就在Agent Plugins阵营里,Q Developer/Kiro生态不会一夜消失。真正值得追的是:MCP v1.0无状态正式版能否顺利落地(RC已于7月底发布);客户端会不会给mcp.json这类自动加载机制加"工作区信任+确认闸门";Workato、Snowflake、MongoDB这类注册表/网关服务,能否把"Agent授权+审计"做成标配。知乎三者任何一个有变化,本文判断值得重读。

最后问一句大家:你的Amazon Q或Kiro里接了MCP吗?用得顺,还是已经换CLI了?评论区聊聊,互相抄个作业。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章