MCP新规范双重OAuth实践:端点CIMD+URL Elicitation保护后端API
yacine-reshapr · reddit · 2026-08-07
Reddit用户yacine-reshapr分享了在2026-07-28版Model Context Protocol规范上测试端到端安全模式的演示。他们使用OAuth CIMD保护MCP服务器端点,并通过URL elicitation在客户端交互中触发对下游后端API的第二次OAuth授权。整个流程使用reShapr工具在最新协议版本上运行,无需编写自定义胶水代码。作者询问其他人是否也在测试URL elicitation或多层OAuth模式。
「编程与Agent」频道最新
- 手机端用 DeepSeek 逆向《任天堂明星大乱斗》 — pvncher · 2026-08-07
- Claude Code 裸奔就够用?开发者质疑新 AI 订阅工具性价比 — MaxLenormand · 2026-08-07
- 开源项目Noether:用 Lean 自动证明 JAX 代码的数学性质 — jonkhler · 2026-08-07
- 探讨 AI Agent 架构:大文件应懒加载,子智能体应为工具调用 — yacineMTB · 2026-08-07
- YC 称一人公司估值将达十亿,附 Codex 自动化实操 — VibeMarketer_ · 2026-08-07
- 开源项目Prod Forge:展示AI辅助生产级系统全栈架构 — tom_doerr · 2026-08-07