AMD GAIA 0.23 stenger MCP-broen mot nettverket og flytter agentene til terminalen
Oppgrader hvis du kjører AMDs agentpakke lokalt, for MCP-broen og det lokale API-et eksponerte seg selv mot nettverket i versjonene før 0.23.
«Under overflaten er dette en sikkerhetsutgivelse.» Slik oppsummerer AMD selv GAIA 0.23 i utgivelsesnotatene, en versjon som utad handler om at du endelig kan installere og kjøre agenter fra terminalen. GAIA er AMDs agentpakke som kjører lokalt, med blant annet en e-postagent og en databaseagent.
Endringene bak den setningen er konkrete. MCP-broen binder seg nå til 127.0.0.1 i stedet for alle grensesnitt, og den kan kreve et --auth-token som faktisk håndheves i stedet for å bli ignorert. Det lokale API-et gir ikke lenger et vilkårlig opphav tilbake med legitimasjon tillatt: en kryssopprinnelsesforespørsel fra et nettsted som ikke står på tillatelseslisten, blir avvist. MCP-servere startes uten skall, slik at et servernavn ikke kan smugle med seg skall-metategn. En agent kan heller ikke lenger skrive inn i konfigurasjonen under ~/.gaia, og SQL levert av modellen blokkeres fra å nå setningene til databaseagenten i stedet for å bli kjørt.
Bekreftelsesdialogen som stanser agenten før den sender e-post, skriver en fil eller kjører en kommando, virket tidligere bare inne i den grafiske appen. Nå virker den også i terminalen, over det lokale API-et og på tvers av MCP-verktøy. Det er den endringen som betyr mest hvis du har kjørt GAIA hodeløst: handlinger som ville utløst en dialog i appen, gikk rett gjennom uten spørsmål i de andre kanalene.
Funksjonen utgivelsen selger seg på er gaia hub. Kommandoen gaia hub list viser katalogen over tilgjengelige agenter, gaia hub install --trust henter ned én, og gaia hub uninstall fjerner den igjen. Flagget --trust er påkrevd for en uverifisert agent, og AMD understreker at den ikke installeres stille uten. I tillegg kommer gaia skill med underkommandoer for å lage, importere, signere og revidere ferdigheter. Ferdigheter bærer signaturer med tillitsnivåer, en usignert eller ikke-betrodd ferdighet havner på laveste nivå, tukling fanges av sjekksum, og en revisjon før publisering avviser ferdigheter som forsøker prompt-injeksjon eller shell=True og eval.
Versjon 0.23.0 ble lagt ut 13. august 2026 etter 331 commits siden 0.22.0, og kjører mot Lemonade Server 11.5.0, versjonen gaia init installerer og som er pinnet i CI og installasjonsprogrammet. Innlogging med Microsoft-konto er nå et eksplisitt valg mellom privat konto og jobb- eller skolekonto, med enhetskodepålogging og uten krav om klienthemmelighet.
Hva bør du gjøre?
- Oppgrader først hvis GAIA har kjørt på en maskin som deler nettverk med andre. Et lokalt API og en MCP-bro som lytter bredere enn localhost er tilgjengelig for alt på samme nett, ikke bare for deg.
- Bekreft at godkjenningsdialogen faktisk slår inn i kanalen du bruker. Kjørte du agenten fra terminalen eller over API-et før 0.23, gikk handlingene igjennom uten at du ble spurt.
- Behandle agenter fra hub-katalogen som kode du ikke har lest. Tillitsdialogen er en advarsel, ikke en gjennomgang av hva agenten gjør når den først kjører.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.