跳到正文
原文
arXiv:越狱与提示注入· arXiv:2609.22573· Huan Li·· 13 天前

研究提出面向企业 MCP 的零信任授权与工具发现方案

Zero-Trust Authorization and Discovery for Enterprise MCP

AI 导读

论文对企业级 MCP 的授权缺口做了系统分析,并给出不改动协议与 SDK 内部实现的 FastMCP 可组合扩展。作者调研 Python、TypeScript、Go、Rust、C#、Swift 六种 MCP SDK,指出三个结构性缺陷:凭据提取绑定单一 Authorization 头,使同时服务人类用户(企业 SSO)与自动化 Agent(不同请求头上的服务账号凭据)的双角色部署需要自定义中间件;缺少认证前的工具发现;基础 SDK 缺少按工具的细粒度授权。

阅读原文arxiv.org