Aug 26, 2026 · Vercel
@ai-sdk/mcp@1.0.75
Vercel 发布 @ai-sdk/mcp@1.0.75,包含两项变更:将 MCP scope 选择应用于动态客户端注册和授权;修复在发送凭据前拒绝私有 OAuth 端点的问题。
EVENT STORY
Development
- First Report@ai-sdk/mcp@1.0.75Vercel AI SDK
- Current AssessmentMCP 作为 AI 工具互操作标准,其客户端安全更新反映行业对 Agent 权限控制的重视。Vercel 的快速迭代表明开发者工具链在安全实践上趋于成熟,可能推动更多框架采纳类似机制。Agent Pulse · analysis
Vercel 于 2026 年 8 月 26 日发布 @ai-sdk/mcp@1.0.75。该版本包含两个补丁:一是将 MCP scope 选择应用到动态客户端注册和授权流程,二是修复在发送凭据前拒绝私有 OAuth 端点的问题。这些变更旨在增强 MCP 集成的安全性和权限控制。
此版本聚焦于 MCP 客户端的安全边界:动态客户端注册现在遵循 scope 选择,避免权限过度授予;私有 OAuth 端点在凭据发送前被拒绝,减少凭据泄露风险。这提示 MCP 生态正从功能扩展转向安全加固。
MCP 作为 AI 工具互操作标准,其客户端安全更新反映行业对 Agent 权限控制的重视。Vercel 的快速迭代表明开发者工具链在安全实践上趋于成熟,可能推动更多框架采纳类似机制。
对使用 Vercel AI SDK 构建 Agent 的团队,此更新降低权限滥用和凭据泄露风险,提升生产环境安全性,减少审计和合规负担。
后续可观察其他 MCP 客户端是否跟进类似安全补丁,以及 Vercel 是否在文档中强化 scope 和 OAuth 的最佳实践。