开源 cimd-proxy:让 MCP 客户端凭 URL 直连任意 OIDC 提供商

DerMozart · reddit · 2026-09-09

作者在构建 MCP SaaS 时踩遍各家 OAuth/CIMD 实现的坑,开源了 Apache-2.0 协议的 cimd-proxy。要点:

cimd-proxy 对客户端呈现 OAuth 2.1 授权服务器,接受 CIMD 或 RFC 7591 动态注册,把真实认证联邦到已有 provider;无需改 realm 配置。设计亮点:完全不读 token——上游 token 响应原样转发,仅将 refreshtoken 换成携带上游 token 与资源标识的密封信封,无服务端会话状态,并对元数据文档主机做白名单防 SSRF。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →