AuthPlane authserver: MCP ajanları için OAuth 2.1 yetkilendirmesi
AuthPlane tarafından geliştirilen authserver, Model Context Protocol için bir yetkilendirme sunucusudur ve AI ajanları ile ajanlar arası etkileşimler için bir güvenlik katmanı sağlar. OAuth 2.1 kullanarak token'lar verir ve doğrular, PKCE ile Yetkilendirme Kodu akışını içerir ve Google, Okta ve Microsoft Entra ID gibi sağlayıcılarla OIDC federasyonunu destekler. Uygulama, React tabanlı bir yönetici arayüzü ve Python, TypeScript ve Go için yerel SDK'lar içerir. Hedef kitlesi, denetlenebilir, spesifikasyona uygun yetkilendirme gerektiren MCP barındırmalı, ajans sistemleri oluşturan yazılım mühendisleri ve güvenlik mimarlarıdır.
Gerçekten hangi görevler için kullanabilirsiniz?
authserver, MCP dağıtımları için özel bir yetkilendirme katmanı olarak işlev görür, token verilmesi, keşif ve kimlik federasyonunu yönetir. OAuth 2.1 akışlarını PKCE ile uygular ve büyük kimlik sağlayıcıları için OIDC federasyonu destekler. Sunucu ayrıca GitHub ve Slack gibi hizmetler için yukarı akış sağlayıcı kasaları sunar ve çağırıcıların çok adımlı ajan iş akışları boyunca izlenebilmesi için eylem-iddia zincirlerini kaydeden bir ajan-ajan delegasyon modeli sağlar.
Yetkilendirme çıktıları ne kadar izlenebilir ve değiştirilemez?
Araç, doğrulanabilir denetim belgeleri üretir: token'lar eylem-iddia zincirlerini içerebilir ve sistem, delegasyon atlamalarının denetlenebilir bir kaydını tutar. Token'ları istemci anahtarlarına bağlamak için DPoP desteği vardır; bu, token'ları bir anahtarın sahipliğine bağlayarak basit tekrar saldırılarını önler. Bu çıktılar, güvenlik ekiplerinin verilen token'ları belirli ajan eylemleri ile ilişkilendirmesine ve adli tıp için çoklu ajan çağrı dizilerini yeniden oluşturmasına olanak tanır.
Hangi barındırma ve giriş gereksinimlerini zorunlu kılar?
authserver, tek bir Go ikili dosyası olarak veya Docker içinde çalışır ve bir yetkilendirme sunucusu için tipik girişleri kabul eder: istemci kayıtları, kapsamlar ve yukarı akış sağlayıcı kimlik bilgileri. Geliştirme kurulumları, sıfır yapılandırma ile başlamak için SQLite ve otomatik olarak üretilen imza anahtarları kullanır. Üretim dağıtımları için sunucu PostgreSQL'i destekler. MCP uyumlu ana bilgisayarlar ve ajan platformları içinde çalışacak şekilde tasarlanmıştır, bu nedenle dağıtım ortamları Docker veya Go ikili dosyalarını desteklemelidir.
Mevcut MCP iş akışlarına entegre etmek pratik midir?
Ürün, istemcileri, kapsamları ve oturumları yönetmek için React tabanlı bir yönetici arayüzü ile birlikte gelir ve MCP sunucularıyla entegrasyonu basitleştirmek için Python, TypeScript ve Go için yerel SDK'lar içerir. Sıfır yapılandırma geliştirme yolu, yerel testleri hızlandırırken, SDK'lar token'ların programatik olarak değiştirilmesinde gereksiz kodu azaltır. Ekipler, ajan-ajan delegasyonu yönetişim karmaşıklığını tanıttığı için dikkatli erişim kuralları ve inceleme gerektirdiğinden politika tasarımı ve testine yönelik planlama yapmalıdır.
Mühendislik ekipleri için odaklanmış bir güvenlik seçeneği
authserver, denetim ve kontrolü destekleyen açık kaynak lisanslama ve aktif topluluk katılımı ile desteklenen, ajan MCP dağıtımları oluşturan mühendislik ekipleri için pratik bir seçenektir. Proje AGPL-3.0 altında yayımlanmıştır ve SDK'lar Apache-2.0 altında bulunmaktadır, geliştirici MCP ekosisteminde varlığını sürdürmektedir. Üretim ölçeğinde benimserken altyapı, politika tasarımı ve operasyonel izleme çabalarını tahsis etmeyi bekleyin.