· 7 min read
MCP 接 OAuth 2.1 不是"为了安全"四个字能打发的,它是 AI Agent 进企业生产环境的准入门槛。
- 原生隐患:静态 API key 写死在配置文件里,大模型等于顶着管理员权限在跑。
- 三宗罪:权限失控、提示词套话吐令牌、所有操作审计不到具体人。
- 为什么是 2.1:砍掉隐式授权和密码模式,PKCE 从可 选变强制。
- 关键设计:令牌只活在客户端传输层,绝不进大模型上下文。
- 最大难点:Agent 推理跑到一半令牌过期,靠 401 静默刷新兜住思考链。
- 规模化:DCR 让企业内上千个 MCP server 免手工注册凭证。