» Etiket
oauth
14 yayınTek Ajanda 6 MCP Sunucusu: Gerçek Token Faturası Ne Çıktı
Altı MCP sunucusunu tek ajana bağlayan mühendis, token maliyetini, gecikmeyi ve OAuth sorunlarını ölçtü; %53 maliyet düşüşü sağlayan dört değişikliği paylaştı.
13.337$ Ödüllü Açık: Google'da Cihaz Kodu Akışıyla Hesap Ele Geçirme
Google'ın RFC 8628 cihaz yetkilendirme akışında bulunan, 13.337$ ödüllü confused deputy zafiyeti hesap ele geçirmeye izin veriyordu.
MCP 2026-07-28 Spesifikasyonu: Protokol Çekirdeği Artık Durumsuz
MCP 2026-07-28: durumsuz protokol çekirdeği, MRTR, önbelleklenebilir liste yanıtları ve CIMD tabanlı yetkilendirme sertleştirmeleri geldi.
CommitBrief — terminalde yapay zekâ destekli kod incelemesi
Staged değişiklikleri, bir commit aralığını ya da bütün bir GitHub pull request'ini yerelde inceleyen sağlayıcı bağımsız CLI. Sıfır telemetri, sunucu yok. Açık kaynak, GPL-3.0.
commitbrief.comIETF'ten Cihazlar Arası Akışlar için Güvenlik BCP'si
IETF BCP 247/RFC 10027, cihazlar arası (cross-device) yetkilendirme akışlarındaki güvenlik açıklarını ve pratik azaltım yöntemlerini ele alıyor.
MCP Güvenliği: Güven Sınırları, Confused Deputy ve Spesin Görmediği Riskler
MCP protokolünün güven sınırları, stdio sunucu riskleri, OAuth 2.1/PKCE/CIMD ilerlemeleri ve confused deputy saldırı sınıfı mühendisler için özetlendi.
SaaS İçin MCP Sunucusu Nasıl Kurulur: Deneyimlerim
SaaS için MCP sunucusu kurulumunu öğrenin. Deneyimlerim ve ipuçlarım burada.
MCP istemcileri için Entra ID kimlik doğrulama köprüsü: mcp-sso
MCP sunucularında Entra ID gibi sağlayıcılar DCR desteklemediği için OAuth akışı kırılıyor; mcp-sso açık kaynak köprüsü bunu çözüyor.
AgentForger: ChatGPT URL Param Exploit Creates Rogue Workspace Agents
A vulnerability in ChatGPT's Agent Builder allowed unauthorized agent creation via URL parameters, raising security concerns for engineers.
C# ile Uzaktan MCP Sunucularını Güvenli Hale Getirme
C# ile uzaktan MCP sunucularını güvenli hale getirmek için OAuth 2.0 ve JWT kullanımı hakkında bilgi edinin.
Headless Sunucuda Higgsfield CLI Girişi: localhost Tuzağı
OAuth PKCE tabanlı CLI girişleri headless sunucularda neden başarısız olur? localhost'un makineye özel olması, redirect URI allowlist'i ve callback URL'ini elle taşıma çözümü.