AI 課本 › 📺 客戶案例

用 Claude Cowork 打擊金融犯罪(第 2/2 段)

2026/05/22 · 27 分鐘 · 官方字幕實證
Conto 用 MCP Gateway 與 Cowork plug-in 讓金融犯罪調查安全、合規、可稽核
💡 你可以怎麼用:如果你自己也寫 skill 或長 prompt,可以照這樣做:拆成幾個小段、用 <背景><步驟><規則> 這類標籤分區,並寫明要用哪個工具。另外準備 5 到 10 題已經知道正確答案的例子,每次改完 prompt 就跑一遍,看結果有沒有變差。
看全部 46 條重點

🧑‍🏫 這段是 Conto 分享他們怎麼用 Claude Cowork(Anthropic 推出的工具,讓 AI 幫你跑多步驟的工作)查金融犯罪,而且做到安全、合規、查得到紀錄。關鍵是 MCP(一種讓 AI 連上外部工具和資料的標準)前面多加一道 MCP Gateway,由它統一管登入、權限和紀錄。影片後半還講了 plug-in 怎麼設計、怎麼用測試證明 AI 可以信任。就算你不是工程師,也能學到怎麼讓 AI 工具讓主管和合規單位放心。

📘 術語
MCP Gateway(MCP 閘道):負責驗證 OAuth token、解析身分、授權請求,再轉送給下游 MCP servers
single sign-on(單一登入):還沒登入時會進入的登入頁,連接 identity provider
identity provider(身分提供者):把登入使用者的身分提供給 MCP Gateway
role-based access control(角色型存取控制):依身分定義哪些團隊能存取哪些 MCP servers,寫在 Terraform 檔案裡
Terraform(Terraform):用來定義存取權限的檔案,放在 GitHub 做版本控管,可以稽核和查看歷史
Authorization Gateway(授權閘道):從 MCP Gateway 拆出來的部分,負責身分管理和 mint bearer token
ContextForge(ContextForge):MCP Gateway 所使用的開源套件
bearer token(持有者權杖):驗證權限後產生的短效 token,傳給下游 MCP servers
Paseto token(Paseto 權杖):payload 以 base64 編碼、沒有加密,但有簽章,可驗證內容沒被竄改
stateless streamable HTTP(無狀態 streamable HTTP):預設使用的傳輸方式,比較容易擴展規模
Kubernetes cluster(Kubernetes 叢集):部署下游 MCP servers 的地方,只有 MCP Gateway 連得到
audit trail(稽核軌跡):記錄誰存取了什麼、用了哪些 tool、呼叫次數和耗時
inline widgets(內嵌小工具):Cowork 即時產生的互動元件,比以前的 artifacts 快很多
sub-skills(子技能):把大型 prompt 拆成的多個小 skill,由主 skill 依操作引用
orchestrator(協調者):主 skill,依調查員各步驟要做的操作去引用對應的 sub-skill
meta-skill(後設技能):每次執行 plug-in 時都在最後跑、負責驗證結果的 skill
evals(評估):用量化數據證明 plug-in 的表現符合預期
hallucinations(幻覺):捏造隨機的事實;dashboard 上的資料必須以參考文件為依據
LLM as a judge(以大型語言模型當評審):用來評估模型得出結論的推理過程是否正確
human in the loop / on the loop / out of the loop(人在迴圈中/迴圈上/迴圈外):現在是人參與其中;目標是由人審查 AI 自主做的決策;理想是完全由 AI 決策
TDD (test-driven development)(測試驅動開發):講者用來比喻 evals,建議從一開始就投入
✏️ 小考一題

根據影片,為什麼 Authorization Gateway 要另外 mint 一個 Paseto bearer token 給下游 MCP servers?

A. 因為 Paseto token 的 payload 有完整加密,外洩也看不到內容B. 為了讓使用者能繞過 MCP Gateway,直接連到下游 MCP serversC. 因為下游 MCP servers 不支援 OAuth,只能讀 YAML 格式的 tokenD. 希望給下游一個短效 token,不要直接傳遞 single sign-on 的 token
看答案
答案:D。[16:31] 講者說要把短效 token 分享給下游 MCP servers,不想傳遞 single sign-on 的 token。[17:02] 也提到 payload 沒有加密、只有簽章,而下游 servers 只有 MCP Gateway 連得到、外部無法直接存取
📺 看原片📚 在課本 App 讀
💛 覺得有幫助?支持一下台灣Pay 銀行轉帳 QRPayPal QR
課本免費、沒有廣告,支持與否都能照常讀 🐰

重點整理自 YouTube 影片字幕,每條附時間碼可跳回原片;🧑‍🏫/↳ 是 Claude 補充的白話,不是影片原話。