<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Записи · Mesh Refinement</title><link>https://meshrefine.com/ru/tags/mcp/</link><description>Записи · Mesh Refinement</description><atom:link href="https://meshrefine.com/ru/tags/mcp/index.xml" rel="self" type="application/rss+xml"/><lastBuildDate>Thu, 19 Jun 2025 18:07:33 +0200</lastBuildDate><item><title>Июньское обновление MCP: Безопаснее, умнее, проще?</title><link>https://meshrefine.com/ru/posts/mcp_update_18_06_2025/</link><description>&lt;p&gt;Model Context Protocol, несмотря на агрессивное его внедрение (а возможно, и благодаря), продолжает развиваться. Недавно &lt;a href="https://modelcontextprotocol.io/specification/2025-06-18/changelog"&gt;Anthropic обновил спецификацию MCP&lt;/a&gt;, и ниже мы рассмотрим основные изменения.&lt;/p&gt;
&lt;h2 id="0c0bef0c025560d849b4de6b55b2f23e-усиление-безопасности"&gt;Усиление безопасности&lt;/h2&gt;
&lt;p&gt;MCP-сервер теперь всегда классифицируется как &lt;code&gt;OAuth Resource Server&lt;/code&gt;, а клиенты обязаны реализовывать &lt;a href="https://www.rfc-editor.org/rfc/rfc8707.html"&gt;Resource Indicators (RFC 8707)&lt;/a&gt;. Нужно это для защиты от атак типа &lt;a href="https://en.wikipedia.org/wiki/Confused_deputy_problem"&gt;Confused Deputy&lt;/a&gt;. Раньше токены, запрашиваемые клиентом у сервера авторизации были &amp;ldquo;обезличены&amp;rdquo;, то есть могли использоваться кем угодно. Это дает возможность злоумышленнику создать фишинговый MCP-сервер, обмануть клиента, украсть токен, и с помощью этого токена получить доступ к настоящему MCP-серверу.&lt;/p&gt;</description><pubDate>Thu, 19 Jun 2025 18:07:33 +0200</pubDate><guid>https://meshrefine.com/ru/posts/mcp_update_18_06_2025/</guid></item></channel></rss>