代理框架
GitHub Agentic Workflows 0.89 系列補上 MCP 呼叫追蹤並縮小工作流程憑證暴露面
GitHub 一週內連發 17 個 `gh-aw` 版本,讓 JSON 日誌能指出每次 MCP 呼叫的伺服器、工具與時間。最新修補也停止在斜線命令路由器的 Git 設定中持久保存 `GITHUB_TOKEN`,但 0.89 系列仍處於預發布節奏。

GitHub 9 月 14 日彙整 Agentic Workflows(`gh-aw`)0.88.5 至 0.89.12 的一週變更。這套 GitHub CLI 擴充會把以 Markdown 描述的代理工作流程編譯成 GitHub Actions;本輪最具操作價值的改動,是將 MCP 工具使用與憑證邊界變得較容易稽核。
0.89.0 的 `gh aw logs --json` 現在會為每次 MCP 呼叫記錄時間戳、伺服器名稱與工具名稱。過去若一個工作流程同時連接程式庫、議題系統及外部搜尋服務,彙總用量很難回答究竟是哪個工具造成異常流量;新增欄位可供 SIEM、成本分析或事後調查建立逐工具軌跡。`--ignore-workflow-runs` 可排除指定執行而不縮減要求的結果數,`--cached-json` 則會在成功抓取後覆寫舊快取,減少分析過期資料的風險。
可靠性方面,自訂代理引擎先前可能讓威脅偵測誤報 `config_error` 並跳過分析,本輪已修正;內建 MCP gateway 升至 0.4.20,並加入 GPT-6 Astra 的模型別名與價格目錄辨識。隨後的 0.89.12 把中央斜線命令路由器 checkout 設為 `persist-credentials: false`,使 `GITHUB_TOKEN` 不再於整個路由工作期間留在本機 Git 設定,降低後續步驟或遭注入命令讀取憑證的範圍。
這些變更改善的是可觀測性與縱深防禦,並不代表 MCP 工具本身已安全,也不會替部署者建立最小權限。團隊升級後應重新編譯鎖定工作流程、確認 JSON 消費端接受新增欄位,並檢查自建路由器是否仍手動持久化 token;官方版本政策也說明新 minor 會先以 prerelease 浮動,生產環境宜釘選已驗證版本。