MCP 协议为什么要接入 OAuth 2.1?
· 7 min read
MCP 接 OAuth 2.1 不是"为了安全"四个字能打发的,它是 AI Agent 进企业生产环境的准入门槛。
- 原生隐患:静态 API key 写死在配置文件里,大模型等于顶着管理员权限在跑。
- 三宗罪:权限失控、提示词套话吐令牌、所有操作审计不到具体人。
- 为什么是 2.1:砍掉隐式授权和密码模式,PKCE 从可选变强制。
- 关键设计:令牌只活在客户端传输层,
MCP 接 OAuth 2.1 不是"为了安全"四个字能打发的,它是 AI Agent 进企业生产环境的准入门槛。