<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>7anX 的博客</title><link>https://7anX.github.io/</link><description>Recent content on 7anX 的博客</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Mon, 22 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://7anX.github.io/index.xml" rel="self" type="application/rss+xml"/><item><title>为什么要做 AgentScan：那些扫描器看不见的攻击面</title><link>https://7anX.github.io/agentscan/agentscan-why/</link><pubDate>Mon, 22 Jun 2026 00:00:00 +0000</pubDate><guid>https://7anX.github.io/agentscan/agentscan-why/</guid><description>MCP 和 A2A 这层暴露面目前基本没人在管——传统扫描器识别不了，但危害比裸奔的 Ollama 大得多。这是 AgentScan 的开发初心。</description></item><item><title>A2A 暴露面的安全问题</title><link>https://7anX.github.io/security-research/a2a-attack-surface/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://7anX.github.io/security-research/a2a-attack-surface/</guid><description>A2A Agent Card 设计带来的暴露面问题：什么信息不该放进卡片，为什么公开 JSON-RPC 比公开卡片更危险。</description></item><item><title>AgentScan 工作原理：如何识别 MCP、A2A 和 LLM</title><link>https://7anX.github.io/agentscan/agentscan-architecture/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://7anX.github.io/agentscan/agentscan-architecture/</guid><description>AgentScan 的扫描流水线：从端口扫描到协议握手、指纹评分、能力枚举，以及 MCP、A2A、LLM 各自的探测逻辑。</description></item><item><title>AgentScan 使用说明：找出你环境里的 AI 暴露面</title><link>https://7anX.github.io/agentscan/agentscan-use-cases/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://7anX.github.io/agentscan/agentscan-use-cases/</guid><description>AgentScan 的安装、目标格式、常用命令和典型工作流。知道 MCP 和 A2A 有什么暴露面问题之后，怎么在自己的环境里扫出来。</description></item><item><title>MCP 暴露面的安全问题</title><link>https://7anX.github.io/security-research/mcp-attack-surface/</link><pubDate>Sat, 20 Jun 2026 00:00:00 +0000</pubDate><guid>https://7anX.github.io/security-research/mcp-attack-surface/</guid><description>MCP 的协议设计给攻击者提供了哪些切入点，以及为什么它的暴露面和传统 HTTP API 不是一回事。</description></item><item><title>关于</title><link>https://7anX.github.io/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://7anX.github.io/about/</guid><description>&lt;p&gt;这里是 7anX 的博客，主要分享技术学习笔记和实践经验。&lt;/p&gt;</description></item></channel></rss>