Skip to content

Latest commit

 

History

History
543 lines (447 loc) · 28 KB

File metadata and controls

543 lines (447 loc) · 28 KB

變更記錄:MCP 初學者課程

本文件用於記錄對「初學者 Model Context Protocol (MCP)」課程所作的所有重大變更。變更按時間倒序排列(最新變更優先)。

2026 年 2 月 5 日

倉庫範圍內的驗證和導航改進

新增課程內容

模組 03 - 入門指引

  • 12-mcp-hosts/README.md:新增全面的 MCP 主機設定指南

    • Claude Desktop、VS Code、Cursor、Cline、Windsurf 配置示例
    • 所有主要主機的 JSON 配置範本
    • 傳輸類型比較表(stdio、SSE/HTTP、WebSocket)
    • 常見連線問題排錯
    • 主機配置的安全最佳實踐
  • 13-mcp-inspector/README.md:新增 MCP Inspector 除錯指南

    • 安裝方式(npx、全域 npm、原始碼)
    • 透過 stdio 和 HTTP/SSE 連接伺服器
    • 測試工具、資源和提示流程
    • MCP Inspector 的 VS Code 整合
    • 常見除錯場景與解決方案

模組 04 - 實作應用

  • pagination/README.md:新增分頁實作指南
    • Python、TypeScript、Java 中基於游標的分頁模式
    • 用戶端分頁處理
    • 游標設計策略(不透明 vs 結構化)
    • 效能優化建議

模組 05 - 進階主題

  • mcp-protocol-features/README.md:新增協定功能深度解析
    • 進度通知實作
    • 請求取消模式
    • 含 URI 模式的資源範本
    • 伺服器生命週期管理
    • 日誌等級控制
    • 使用 JSON-RPC 錯誤碼的錯誤處理模式

導航修正(更新 24+ 檔案)

主模組 README 現在連結指向首課及下一模組

02-Security 子檔案

  • 所有 5 份安全補充文件均新增「下一步」導航:

09-CaseStudy 檔案

  • 所有案例研究檔案現具備連續導航:

10-StreamliningAI 實驗室 於模組 10 概覽及模組 11 新增「下一步」章節

程式碼及內容修正

SDK 及依賴更新 修正 openai 版本為 ^4.95.0 將 SDK 從 ^1.8.0 升級至 >=1.26.0 mcp 版本釘選更新為 >=1.26.0

程式碼修正 修正無效模型名稱 gpt-4o-minigpt-4.1-mini

內容修正 修正損壞連結 READMEmdREADME.md,修正課程標題 Module 1-3Module 0-3,修正大小寫敏感路徑 移除損壞的重複案例研究 5 內容

初學者導引改良 新增適當的介紹、學習目標及先決條件

課程更新

主 README.md

  • 課程表新增條目 3.12(MCP Hosts)、3.13(MCP Inspector)、4.1(分頁)、5.16(協定功能)

模組 README 新增課程 12 和 13 至課程列表 新增實作指南區段,包含分頁連結 新增課程 5.15(自訂傳輸)和 5.16(協定功能)

study_guide.md

  • 更新心智圖,加入所有新主題:MCP 主機設定、MCP Inspector、分頁策略、協定功能深度解析

2026 年 1 月 28 日

MCP 規範 2025-11-25 合規審查

核心概念強化(01-CoreConcepts/)

  • 新客戶端原語 - Roots:新增 Roots 客戶端原語全面文件,使伺服器能理解檔案系統邊界與存取權限
  • 工具註解:新增工具行為註解文件(readOnlyHintdestructiveHint),助於工具執行決策
  • 採樣中的工具呼叫:更新採樣文件,增加 toolstoolChoice 參數,支援模型驅動的工具呼叫
  • URL 模式引導:新增 URL 模式引導文件,支援伺服器發起的外部網頁交互
  • 任務(實驗性):新增任務功能文件,說明持久執行包裝器與結果延遲獲取
  • 圖示支援:標註工具、資源、資源範本及提示可包含圖示作為額外元資料

文件更新

  • README.md:新增 MCP 規範 2025-11-25 版本註記及基於日期的版本說明
  • study_guide.md:更新課程地圖,納入任務與工具註解於核心概念區;更新文件時間戳

規範合規性驗證

  • 協定版本:確認所有文件均引用最新 MCP 規範 2025-11-25
  • 架構對齊:確認雙層架構(資料層 + 傳輸層)文件正確
  • 原語文件:驗證伺服器原語(資源、提示、工具)與客戶端原語(採樣、引導、日誌、Roots)
  • 傳輸機制:確認 STDIO 及 HTTP 流傳輸文件準確
  • 安全指引:確認與現行 MCP 安全最佳實踐保持一致

MCP 2025-11-25 主要功能文件

  • OpenID Connect 探索:透過 OIDC 的認證伺服器發現
  • OAuth 用戶端 ID 元資料文件:推薦用戶端註冊機制
  • JSON Schema 2020-12:MCP 架構定義的預設方言
  • SDK 階層系統:正式規範 SDK 功能支援與維護要求
  • 治理結構:規範 MCP 的工作群組與利益群組治理

安全部文件重大更新(02-Security/)

MCP 安全峰會工作坊 (Sherpa) 整合

  • 新增實作訓練資源:於所有安全文件中新增 MCP 安全峰會工作坊 (Sherpa) 全面整合
  • 探險路線涵蓋:完整記錄從基地營到山頂的營地進展流程
  • OWASP 對應:所有安全指引與 OWASP MCP Azure Security Guide 風險對照

OWASP MCP Top 10 整合

  • 新增章節:於主安全 README 新增 OWASP MCP Top 10 風險表及 Azure 緩解措施
  • 基於風險的文件:mcp-security-controls-2025.md 更新並添加每個安全領域的 OWASP MCP 風險參考
  • 參考架構:連結至 OWASP MCP Azure Security Guide 的參考架構與實作範例

更新安全檔案

  • README.md:新增 Sherpa 工作坊概述、探險路線表、OWASP MCP Top 10 風險摘要及實作訓練章節
  • mcp-security-controls-2025.md:標題更新至 2026 年 2 月,添加 OWASP 風險引用(MCP01-MCP08),修正規範版本不一致問題
  • mcp-security-best-practices-2025.md:新增 Sherpa 及 OWASP 資源章節,更新時間戳
  • mcp-best-practices.md:新增 Sherpa 及 OWASP 連結的實作訓練章節
  • azure-content-safety-implementation.md:新增 OWASP MCP06 參考、Sherpa 第三營地對齊及附加資源區

新增資源連結

全課程 MCP 規範 2025-11-25 對齊

模組 03 - 入門指引

  • SDK 文件:新增 Go SDK 至官方 SDK 列表;更新所有 SDK 引用以符合 MCP 規範 2025-11-25
  • 傳輸說明:更新 STDIO 和 HTTP 流傳輸描述,新增明確規範引用

模組 04 - 實作應用

  • SDK 更新:新增 Go SDK;更新 SDK 列表含規範版本引用
  • 授權規範:更新 MCP 授權規範連結至最新版 2025-11-25

模組 05 - 進階主題

  • 新功能:新增關於 MCP 規範 2025-11-25 新功能(任務、工具註解、URL 模式引導、Roots)的說明
  • 安全資源:新增 OWASP MCP Top 10 及 Sherpa 工作坊連結至附加參考

模組 06 - 社群貢獻

  • SDK 列表:新增 Swift 及 Rust SDK;更新規範連結至 2025-11-25
  • 規範引用:更新 MCP 規範連結至正式規範 URL

模組 07 - 早期採用經驗

  • 資源更新:新增 MCP 規範 2025-11-25 連結及 OWASP MCP Top 10 於附加資源

模組 08 - 最佳實務

  • 規範版本:更新 MCP 規範引用至 2025-11-25
  • 安全資源:新增 OWASP MCP Top 10 及 Sherpa 工作坊至附加參考

模組 10 - 精簡 AI 工作流程

  • 徽章更新:將 MCP 版本徽章從 SDK 版本 (1.9.3) 變更為規範版本 (2025-11-25)
  • 資源連結:更新 MCP 規範連結;新增 OWASP MCP Top 10

模組 11 - MCP 伺服器實作實驗室

  • 規範引用:更新 MCP 規範連結至 2025-11-25 版本
  • 安全資源:新增 OWASP MCP Top 10 於官方資源

2025 年 12 月 18 日

安全部文件更新 – MCP 規範 2025-11-25

MCP 安全最佳實踐 (02-Security/mcp-best-practices.md) – 規範版本更新

  • 協定版本更新:更新為最新 MCP 規範 2025-11-25(於 2025 年 11 月 25 日發布)
    • 將所有規範版本參考從 2025-06-18 更新為 2025-11-25
    • 文件日期參考從 2025 年 8 月 18 日更新為 2025 年 12 月 18 日
    • 驗證所有規範 URL 指向當前文件
  • 內容驗證:全面驗證安全最佳實踐符合最新標準
    • 微軟安全解決方案:驗證 Prompt Shields(前稱「繞過風險偵測」)、Azure Content Safety、Microsoft Entra ID、Azure Key Vault 的現用術語與連結
    • OAuth 2.1 安全:確認與最新 OAuth 安全最佳實踐一致
    • OWASP 標準:驗證 LLMs 相應的 OWASP Top 10 依然有效
    • Azure 服務:驗證所有微軟 Azure 文件連結及最佳實踐
  • 標準對齊:確認所有引用安全標準為最新
    • NIST AI 風險管理框架
    • ISO 27001:2022
    • OAuth 2.1 安全最佳實踐
    • Azure 安全與合規框架
  • 實作資源:驗證所有實作指南連結與資源
    • Azure API 管理認證模式
    • Microsoft Entra ID 整合指南
    • Azure Key Vault 密鑰管理
    • DevSecOps 管道與監控解決方案

文件品質保證

  • 規範合規:確保所有強制 MCP 安全要求 (MUST/MUST NOT) 符合最新規範
  • 資源時效:驗證所有外部連結至微軟文件、安全標準及實作指南最新可靠
  • 最佳實踐覆蓋:確認涵蓋全面之身分驗證、授權、AI 特定威脅、供應鏈安全及企業模式

2025 年 10 月 6 日

入門部分擴充 – 進階伺服器使用與簡易認證

進階伺服器使用 (03-GettingStarted/10-advanced)

  • 新增章節:新增全面的進階 MCP 伺服器使用指南,涵蓋常規與底層伺服器架構
    • 常規 vs 底層伺服器:以 Python 和 TypeScript 範例詳細比較兩種方案
    • 基於處理器設計:說明處理器驅動的工具/資源/提示管理,支援可擴展且靈活的伺服器實作
    • 實務模式:真實情境示範底層伺服器如何支持進階功能和架構

簡易認證 (03-GettingStarted/11-simple-auth)

  • 新增章節:逐步指導 MCP 伺服器實作簡易認證
    • 認證概念:清楚區分身份驗證與授權,及憑證處理概念
    • 基本認證實作:Python(Starlette)和 TypeScript(Express)中基於中介軟體的認證範例代碼
    • 進階安全進階路徑:指導從簡易認證開始,漸進導入 OAuth 2.1 及 RBAC,並引導至進階安全模組

此新增內容提供實務操作指引,協助建置更健全、安全且具彈性的 MCP 伺服器實作,銜接基礎概念與進階生產模式。

2025 年 9 月 29 日

MCP 伺服器資料庫整合實驗室 – 全面實作學習路徑

11-MCPServerHandsOnLabs - 新增完整資料庫整合課程

  • 完整 13 實驗學習路徑:新增針對建立具生產力的 MCP 伺服器並整合 PostgreSQL 資料庫的全面實作課程
    • 實務應用案例:Zava 零售分析案例示範企業級設計模式
    • 結構化學習進階
      • 實驗 00-03:基礎 - 介紹、核心架構、安全與多租戶、環境設定
      • 實驗 04-06:建置 MCP 伺服器 - 資料庫設計與結構、MCP 伺服器實作、工具開發
      • 實驗 07-09:進階功能 - 語意搜尋整合、測試與除錯、VS Code 整合
      • 實驗 10-12:生產環境與最佳實踐 - 部署策略、監控與可觀測性、最佳實踐與優化
    • 企業技術:FastMCP 框架、使用 pgvector 的 PostgreSQL、Azure OpenAI 嵌入、Azure Container Apps、Application Insights
    • 進階功能:列級安全 (RLS)、語意搜尋、多租戶資料存取、向量嵌入、即時監控

術語標準化-模組轉實驗

  • 全面文件更新:系統性更新 11-MCPServerHandsOnLabs 所有 README 檔案,將「Module」術語改為「Lab」
    • 章節標題:將所有 13 個實驗的「What This Module Covers」改為「What This Lab Covers」
    • 內容描述:文件中「This module provides...」改為「This lab provides...」
    • 學習目標:將「By the end of this module...」更新為「By the end of this lab...」
    • 導覽連結:交叉參照與導覽中所有「Module XX:」改為「Lab XX:」
    • 完成追蹤:將「After completing this module...」改為「After completing this lab...」
    • 保留技術引用:維持組態檔中 Python 模組引用,如 "module": "mcp_server.main" 不作變動

學習指南強化 (study_guide.md)

  • 視覺課程地圖:新增「11. Database Integration Labs」章節並詳列實驗結構視覺化
  • 代碼庫架構:從十個主要章節更新為十一個,包含詳述 11-MCPServerHandsOnLabs
  • 學習路徑指引:增強導覽說明涵蓋 00-11 章節
  • 技術涵蓋:加上 FastMCP、PostgreSQL、Azure 服務整合細節
  • 學習成果:強調生產環境伺服器開發、資料庫整合模式及企業安全性

主要 README 結構強化

  • 以實驗命名:將 11-MCPServerHandsOnLabs 的主 README.md 內容統一為「Lab」結構
  • 學習路徑組織:明確由基礎概念到進階實作及生產部署的學習進程
  • 強調實務應用:聚焦實務、動手學習及企業級模式與技術

文件品質與一致性提升

  • 強化操作性學習:全檔案強調實驗式、動手做導向
  • 注重企業級模式:突出生產準備實作及企業安全考量
  • 技術整合:全面涵蓋現代 Azure 服務及 AI 整合模式
  • 學習流程:清晰結構化路徑,從基本觀念到生產部署

2025 年 9 月 26 日

案例研究強化-GitHub MCP Registry 整合

案例研究 (09-CaseStudy/)-生態系發展重點

  • README.md:大幅擴充,新增全面 GitHub MCP Registry 案例研究
    • GitHub MCP Registry 案例研究:全方位解構 2025 年 9 月 GitHub MCP Registry 發佈
      • 問題分析:詳述 MCP 伺服器發現與部署碎片化問題
      • 解決架構:GitHub 中央註冊機制與一鍵式 VS Code 安裝
      • 商業影響:明顯提升開發者 onboarding 與生產力
      • 策略價值:著重模組化代理部署與跨工具互通性
      • 生態系發展:定位為代理系統集成基礎平台
    • 案例研究結構優化:七個案例研究格式統一且詳盡描述
      • Azure AI 旅遊代理:多代理協調重點
      • Azure DevOps 整合:工作流自動化焦點
      • 即時文件擷取:Python console client 實作
      • 互動式學習計劃產生器:Chainlit 對話式網頁應用
      • 編輯器內文件:VS Code 與 GitHub Copilot 整合
      • Azure API 管理:企業 API 整合模式
      • GitHub MCP Registry:生態系發展與社群平台
    • 綜合結論:改寫結論章節,突出七大案例涵蓋多層 MCP 實作維度
      • 企業整合、多代理協調、開發者生產力
      • 生態系發展、教學應用分類
      • 加強對架構模式、實作策略與最佳實踐的洞見
      • 強調 MCP 作為成熟且生產就緒的協定

學習指南更新 (study_guide.md)

  • 視覺課程地圖:更新心智圖,新增 GitHub MCP Registry 到案例研究章節
  • 案例說明強化:由通用描述改為七個詳盡案例分析
  • 代碼庫結構:第 10 章更新為涵蓋豐富案例研究並附細節
  • 更新紀錄整合:新增 2025 年 9 月 26 日條目,記錄 GitHub MCP Registry 附加與案例強化
  • 日期更新:底部時間戳改為最新修訂日期(2025 年 9 月 26 日)

文件品質提升

  • 一致性增強:全七案例格式與結構標準化
  • 涵蓋全方位:案例跨越企業、開發者生產力與生態系發展場景
  • 策略定位:加強 MCP 作為代理系統部署基礎平台的聚焦
  • 資源整合:附加 GitHub MCP Registry 連結於額外資源中

2025 年 9 月 15 日

進階主題擴充-客製化傳輸及上下文工程

MCP 客製化傳輸 (05-AdvancedTopics/mcp-transport/)-新進階實作指南

  • README.md:客製 MCP 傳輸機制完整實作指南
    • Azure Event Grid 傳輸:完整無服務器事件驅動傳輸實現
      • C#、TypeScript 與 Python 範例,整合 Azure Functions
      • 事件驅動架構並支援可擴展 MCP 解決方案
      • Webhook 接收器與推送訊息處理
    • Azure Event Hubs 傳輸:高吞吐串流傳輸實作
      • 低延遲情境的即時串流能力
      • 分區策略與檢查點管理
      • 訊息批次處理與效能優化
    • 企業整合模式:生產就緒架構範例
      • 分散 MCP 處理跨多 Azure Functions
      • 混合傳輸架構結合多種傳輸類型
      • 訊息持久性、可靠性及錯誤處理策略
    • 安全與監控:Azure Key Vault 整合與可觀測模式
      • 管理型身份驗證與最小權限原則
      • Application Insights 遙測與效能監控
      • 電路斷路器與容錯模式
    • 測試框架:客製傳輸完整測試策略
      • 使用測試替身及模擬框架的單元測試
      • Azure 測試容器整合的整合測試
      • 效能與負載測試注意事項

上下文工程 (05-AdvancedTopics/mcp-contextengineering/)-新興 AI 領域

  • README.md:詳細探討上下文工程作為新興領域
    • 核心原則:完整上下文分享、行動決策覺知與上下文視窗管理
    • MCP 協定對齊:MCP 設計如何回應上下文工程挑戰
      • 上下文視窗限制與漸進式載入策略
      • 相關性判斷與動態上下文擷取
      • 多模態上下文處理與安全性考量
    • 實作方法:單線程與多代理架構比較
      • 上下文區塊與優先排序技術
      • 漸進式上下文載入與壓縮策略
      • 分層上下文方法與查詢優化
    • 度量框架:新興上下文效能評估指標
      • 輸入效率、效能、品質與使用者體驗考量
      • 上下文優化的實驗方法
      • 失效分析與改進方法論

課程導覽更新 (README.md)

  • 模組結構強化:更新課程表包含新進階主題
    • 新增上下文工程 (5.14) 與客製傳輸 (5.15) 項目
    • 模組間格式與導覽連結一致性
    • 說明更新匹配目前內容範圍

目錄結構改進

  • 命名標準化:將「mcp transport」重命名為「mcp-transport」,與其他進階主題資料夾保持一致
  • 內容組織:所有 05-AdvancedTopics 子資料夾皆採 mcp-[主題] 格式

文件品質強化

  • MCP 規範對齊:所有新內容參考 MCP Specification 2025-06-18
  • 多語言範例:C#、TypeScript 與 Python 具體程式碼示例
  • 企業導向:生產就緒模式及 Azure 雲端整合
  • 視覺文件化:使用 Mermaid 圖表展示架構與流程

2025 年 8 月 18 日

文件全面更新-符合 MCP 2025-06-18 標準

MCP 安全最佳實踐 (02-Security/)-現代化全面重寫

  • MCP-SECURITY-BEST-PRACTICES-2025.md:依 MCP Specification 2025-06-18 完全改寫
    • 強制性要求:加入官方規範中明確的 MUST/MUST NOT 要求,附清晰視覺指示
    • 12 核心安全實踐:由 15 項清單重構為完整安全領域分類
      • Token 安全與身份驗證,含外部身份提供者整合
      • 會話管理與傳輸安全,具密碼學規範
      • AI 專屬威脅防護,整合 Microsoft Prompt Shields
      • 存取控制與權限,遵循最小權限原則
      • 內容安全與監控,利用 Azure Content Safety
      • 供應鏈安全,含元件全面驗證
      • OAuth 安全與防止 Confused Deputy,實作 PKCE
      • 事件回應與復原,支援自動化能力
      • 合規與治理,符合法規要求
      • 進階安全控制,採用零信任架構
      • Microsoft 安全生態系整合,涵蓋多項方案
      • 持續安全演進,採用自適應策略
    • 微軟安全方案:增強 Prompt Shields、Azure Content Safety、Entra ID 與 GitHub Advanced Security 整合指引
    • 實作資源:分類整理官方 MCP 文件、微軟安全方案、安全標準及實作指南連結

進階安全控制 (02-Security/)-企業等級實作

  • MCP-SECURITY-CONTROLS-2025.md:全面改版成企業級安全框架
    • 九大安全領域:由基礎控制擴展為詳細企業框架
      • 進階認證與授權,整合 Microsoft Entra ID
      • Token 安全與反傳遞控制,含全面驗證
      • 會話安全控制,防止劫持
      • AI 專屬安全控制,防範提示注入與工具污染
      • Confused Deputy 攻擊防護,整合 OAuth 代理安全
      • 工具執行安全,含沙箱隔離
      • 供應鏈安全控制,依賴項驗證
      • 監控與偵測控制,SIEM 整合
      • 事件回應與復原,自動化能力
    • 實作範例:加入詳細 YAML 配置區塊及程式碼示例
    • 微軟方案整合:涵蓋 Azure 安全服務、GitHub Advanced Security 與企業身分管理

進階主題安全 (05-AdvancedTopics/mcp-security/)-生產就緒實作

  • README.md:企業安全實作全面改寫
    • 規範對齊:更新為 MCP Specification 2025-06-18,含強制安全要求
    • 增強認證:Microsoft Entra ID 整合,附完整 .NET 與 Java Spring Security 範例
    • AI 安全整合:Microsoft Prompt Shields 與 Azure Content Safety 實作,含詳盡 Python 範例
    • 進階威脅緩解:完整實作範例,涵蓋
      • Confused Deputy 攻擊防護,含 PKCE 與用戶同意驗證
      • Token 透傳防護,帶受眾驗證與安全令牌管理
      • 會話劫持防護,運用密碼綁定與行為分析
    • 企業安全整合:Azure Application Insights 監控、威脅偵測管線與供應鏈安全
    • 實作檢核表:清晰標示強制與建議安全控制,搭配微軟安全生態系優勢

文件品質與標準對齊

  • 規範參考:全面更新至 MCP Specification 2025-06-18
  • 微軟安全生態系:強化所有安全文件中整合指引
  • 實務實作:加入詳細 .NET、Java 與 Python 程式碼範例,企業級模式
  • 資源組織:官方文件、安全標準與實作指南分類完整
  • 視覺指示:明顯標示強制性要求與建議實踐

核心概念 (01-CoreConcepts/)-全面現代化

  • 協定版本更新:改用 MCP Specification 2025-06-18,採日期格式版本 (YYYY-MM-DD)
  • 架構精進:增強對主機、客戶端及伺服器的描述,反映現行 MCP 架構模式
    • Hosts 現在明確定義為協調多個 MCP 客戶端連線的 AI 應用程式
    • Clients 描述為維持一對一伺服器關係的協定連接器
    • Servers 增強了本地與遠端部署場景
  • 原始結構重組:伺服器及客戶端原始元素全面改寫
    • Server Primitives:資源(資料來源)、提示(範本)、工具(可執行功能)附詳細說明與範例
    • Client Primitives:抽樣(LLM 補完)、引導(使用者輸入)、記錄(除錯/監控)
    • 更新以符合現行探索(*/list)、檢索(*/get)、與執行(*/call)的方法模式
  • 協定架構:引入兩層架構模型
    • 資料層:基於 JSON-RPC 2.0,包含生命週期管理與原始元素
    • 傳輸層:STDIO(本地)及 Streamable HTTP 搭配 SSE(遠端)傳輸機制
  • 安全框架:全面的安全原則,涵蓋明確用戶同意、資料隱私保護、工具執行安全與傳輸層安全
  • 通訊模式:更新協定訊息以展示初始化、探索、執行與通知流程
  • 程式範例:刷新多語言範例(.NET、Java、Python、JavaScript)以反映當前 MCP SDK 模式

安全性 (02-Security/) - 全面安全改寫

  • 標準一致性:完全符合 MCP 規範 2025-06-18 的安全需求
  • 認證演變:記錄從自訂 OAuth 伺服器到外部身份提供者委派(Microsoft Entra ID)的演化過程
  • AI 專用威脅分析:增強現代 AI 攻擊向量的涵蓋
    • 詳細提示注入攻擊場景及真實案例
    • 工具中毒機制與「斷背山」攻擊模式
    • 上下文窗口中毒與模型混淆攻擊
  • Microsoft AI 安全方案:全面介紹 Microsoft 安全生態系統
    • AI 提示盾牌,包含進階偵測、聚焦及分隔符技術
    • Azure 內容安全整合模式
    • GitHub 高階安全用於供應鏈保護
  • 先進威脅緩解:詳細安全控制涵蓋
    • MCP 特有攻擊場景中的會話劫持與密碼學會話 ID 要求
    • MCP 代理場景中的混淆代理問題與明確同意需求
    • 權杖穿透漏洞與強制驗證控制
  • 供應鏈安全:擴展 AI 供應鏈涵蓋,包括基礎模型、嵌入服務、上下文提供者與第三方 API
  • 基盤安全:增強與企業安全模式,包括零信任架構及 Microsoft 安全生態系統整合
  • 資源組織:依類型分類詳細資源連結(官方文件、標準、研究、Microsoft 解決方案、實作指南)

文件品質改進

  • 結構化學習目標:強化學習目標,具體且可操作
  • 交叉參考:新增安全與核心概念相關主題連結
  • 最新資訊:更新所有日期及規範連結至最新標準
  • 實作指引:在兩大章節中添加具體可行的實作指導

2025年7月16日

README 與導航改進

  • 完全重新設計 README.md 中的課程導航
  • 用更具可及性的表格格式取代 <details> 標籤
  • 在新建的 "alternative_layouts" 資料夾創建替代版面配置選項
  • 新增卡片式、分頁式及手風琴式導航範例
  • 更新倉庫結構章節包含所有最新檔案
  • 強化「如何使用此課程」章節,提供明確建議
  • 更新 MCP 規範連結至正確網址
  • 將 Context Engineering 章節(5.14)納入課程結構

學習指南更新

  • 完全修訂學習指南以符合當前倉庫結構
  • 新增 MCP 客戶端與工具,以及熱門 MCP 伺服器章節
  • 更新視覺課程地圖,準確反映所有主題
  • 增強進階主題描述,涵蓋全部專業領域
  • 更新案例研究章節,反映實際範例
  • 新增這份全面更新日誌

社群貢獻(06-CommunityContributions/)

  • 補充有關 MCP 圖像生成伺服器的詳細資訊
  • 新增在 VSCode 中使用 Claude 的綜合章節
  • 增加 Cline 終端客戶端的設定與使用說明
  • 更新 MCP 客戶端章節,涵蓋所有熱門客戶端選項
  • 以更精確的程式碼範例強化貢獻案例

進階主題(05-AdvancedTopics/)

  • 統一命名規則組織所有專業主題資料夾
  • 新增上下文工程教材與範例
  • 新增 Foundry 代理整合文件
  • 增強 Entra ID 安全整合文件

2025年6月11日

初始建立

  • 發佈 MCP for Beginners 課程第一版
  • 建立所有 10 個主要章節的基礎架構
  • 實作視覺化課程地圖供導航
  • 新增多語言示範專案

入門指南(03-GettingStarted/)

  • 建立首批伺服器實作範例
  • 新增客戶端開發指導
  • 包含 LLM 客戶端整合說明
  • 添加 VS Code 整合文件
  • 實作 Server-Sent Events(SSE)伺服器範例

核心概念(01-CoreConcepts/)

  • 新增客戶端-伺服器架構詳細說明
  • 建立協定關鍵組件文件
  • 記錄 MCP 中的訊息傳遞模式

2025年5月23日

倉庫結構

  • 初始化倉庫與基礎資料夾結構
  • 為每個主要章節建立 README 文件
  • 建立翻譯基礎設施
  • 新增圖片資產與架構圖

文件

  • 建立初版 README.md 課程概覽
  • 新增行為準則 CODE_OF_CONDUCT.md 與安全文件 SECURITY.md
  • 建立 SUPPORT.md,提供求助指引
  • 建立初步學習指南架構

2025年4月15日

規劃與框架

  • 初步規劃 MCP for Beginners 課程
  • 定義學習目標與目標受眾
  • 列出課程 10 個章節結構
  • 制定示範與案例研究的概念架構
  • 建立核心概念的初版範例

免責聲明
本文件由 AI 翻譯服務 Co-op Translator 翻譯而成。雖然我們致力於確保翻譯的準確性,但請注意自動翻譯可能包含錯誤或不準確之處。原始文件之母語版本應被視為權威資料。對於重要資訊,建議尋求專業人工翻譯。我們不對因使用本翻譯而產生的任何誤解或誤譯負責。