开源会议笔记 Anarlog 上线远程 MCP,带 OAuth 2.1 资源绑定 token 防重放
beerbellyman4vr · reddit · 2026-09-17
Anarlog(开源 MIT、Rust + Tauri 的本地优先会议笔记应用)创始人分享了为远程 MCP 服务器上线 OAuth 2.1 resource-bound token 的完整实现:
- 远程端点 https://api.anarlog.so/mcp(Streamable HTTP),Claude、Cursor、Copilot、ChatGPT 可直接读取会议记录,无需手动贴 API key
- 暴露 5 个只读工具:listmeetings、getmeeting、getmeetingtranscript、getrecurringmeetinghistory、exportmeeting
- 认证:通过 .well-known/oauth-protected-resource/mcp 发现授权服务器,动态客户端注册 + PKCE(SHA-256),基于 Supabase auth
- 关键安全设计:每个 token 绑定到该 MCP 资源 URL,其他 MCP 服务器泄露的 token 无法在此重放;不支持 OAuth 的客户端回退静态 bearer key
- 踩坑:payload 超限比认证更麻烦——会议快照上传上限 2MB,超长会议先剥离词级时间戳,保住转写文本
文档:docs.anarlog.so,仓库:github.com/fastrepl/anarlog
「编程与Agent」频道最新
- 把简单请求路由到便宜模型后,总账单反而更高了 — Massive_Tell_4276 · 2026-09-17
- 只读分析 agent 用 Flash Lite:缓存命中率仅 2.2%,成本全公开 — RedaHaloubi · 2026-09-17
- Codex 应用 /side 侧聊太好用,作者绑定到 ⌘S — alex_frantic · 2026-09-17
- 从个人第二大脑到团队大脑:一张表加 MCP 权限层怎么做 — Cole Medin · 2026-09-17
- AI SDK 新增 evaluate 方法接入 Typesafe AI 最新 Jev 模型 — cramforce · 2026-09-17
- BotBell MCP:让 AI 助手能给 iPhone 和 Mac 推通知 — modelcontextprotocol · 2026-09-17