AuthPlane خادم المصادقة: تفويض OAuth 2.1 لوكلاء MCP
authserver بواسطة AuthPlane هو خادم تفويض لبروتوكول سياق النموذج، يوفر طبقة أمان لوكلاء الذكاء الاصطناعي وتفاعلات الوكيل إلى الوكيل. يقوم بإصدار والتحقق من الرموز باستخدام OAuth 2.1، بما في ذلك تدفق رمز التفويض مع PKCE، ويدعم اتحاد OIDC مع مزودين مثل Google وOkta وMicrosoft Entra ID. يتضمن التطبيق واجهة إدارة قائمة على React وSDKs أصلية لـ Python وTypeScript وGo. جمهوره هو مهندسو البرمجيات والمعماريون الأمنيون الذين يبنون أنظمة وكيلة مستضافة على MCP تتطلب تفويضًا يمكن تدقيقه ومتوافقًا مع المواصفات.
ما المهام التي يمكنك استخدامها فعليًا من أجلها؟
يعمل authserver كطبقة تفويض مخصصة لنشر MCP، حيث يتعامل مع إصدار الرموز، والاكتشاف، واتحاد الهوية. إنه ينفذ تدفقات OAuth 2.1 مع PKCE ويدعم اتحاد OIDC لمزودي الهوية الرئيسيين. كما يوفر الخادم خزائن مزودي الخدمة العلوية لخدمات مثل GitHub وSlack، بالإضافة إلى نموذج تفويض من وكيل إلى وكيل يسجل سلاسل المطالبات الفعلية بحيث يمكن تتبع المتصلين عبر سير العمل متعدد الخطوات للوكيل.
ما مدى قابلية تتبع وإمكانية مقاومة التلاعب في مخرجات التفويض الخاصة به؟
ينتج الأداة آثار تدقيق قابلة للتحقق: يمكن أن تتضمن الرموز سلاسل المطالبات الفعلية ويحتفظ النظام بسجل قابل للتدقيق لخطوات التفويض. يدعم DPoP لربط الرموز بمفاتيح العميل، مما يمنع هجمات إعادة التشغيل البسيطة من خلال ربط الرموز بامتلاك مفتاح. تتيح هذه المخرجات لفرق الأمان ربط الرموز المصدرة بإجراءات وكيل محددة وإعادة بناء تسلسلات المكالمات متعددة الوكلاء لأغراض الطب الشرعي.
ما متطلبات الاستضافة والمدخلات التي يفرضها؟
يعمل authserver كملف ثنائي Go واحد أو داخل Docker، ويقبل المدخلات النموذجية لخادم التفويض: تسجيلات العملاء، النطاقات، وبيانات اعتماد مزود الخدمة العلوية. تستخدم إعدادات التطوير SQLite ومفاتيح توقيع تم إنشاؤها تلقائيًا لبدء بدون تكوين. لد deployments الإنتاجية، يدعم الخادم PostgreSQL. تم تصميمه للعمل ضمن مضيفين متوافقين مع MCP ومنصات الوكلاء، لذا يجب أن تدعم بيئات النشر Docker أو ملفات Go الثنائية.
هل من العملي دمجه في سير العمل الحالي لـ MCP؟
يتضمن المنتج واجهة إدارة تعتمد على React لإدارة العملاء، النطاقات، والجلسات، بالإضافة إلى SDKs أصلية لـ Python وTypeScript وGo لتبسيط التكامل مع خوادم MCP. تسهل مسار التطوير بدون تكوين الاختبار المحلي، بينما تقلل SDKs من الشفرة النمطية عند تبادل الرموز برمجيًا. يجب على الفرق التخطيط لتصميم السياسات والاختبار، حيث أن التفويض من وكيل إلى وكيل يقدم تعقيدًا في الحوكمة يتطلب قواعد وصول دقيقة ومراجعة.
خيار أمني مركز للفرق الهندسية
authserver هو خيار عملي للفرق الهندسية التي تبني نشرات MCP الوكيلة، مدعومًا بترخيص مفتوح المصدر ومشاركة نشطة من المجتمع تدعم التدقيق والسيطرة. تم إصدار المشروع بموجب AGPL-3.0 مع SDKs بموجب Apache-2.0، ويحتفظ المطور بوجوده في نظام MCP البيئي. توقع تخصيص البنية التحتية، وتصميم السياسات، وجهد المراقبة التشغيلية عند اعتماده على نطاق الإنتاج.