🧠
第二大腦
🔬技術深讀2026-08-17

A Gateway Architecture for Enterprise MCP Authentication: Unifying Heterogeneous Auth, Identity Delegation, and the User / Non-User Persona Problem

#arxiv#論文#企業LLM#MCP#資安治理#身分管理

A Gateway Architecture for Enterprise MCP Authentication

作者: Suraj Kumar, Amy Wang, Srinivasan Manoharan 發表: 11 Aug 2026 | 引用: N/A(新論文)

摘要

MCP 已成為企業 LLM 代理連接工具的預設介面,一年內大型組織從零暴增到數十個內部 MCP server,卻各自實作認證(有的無認證、有的 API key、有的完整 OAuth),形成治理危機:無法一致授權、無法追蹤誰做了什麼、離職員工權限無法全面回收。本文報告集中式 MCP 閘道(gateway)的產業部署:單一聚合、治理、認證層擋在所有 MCP server 前端。四大貢獻:雙軸認證模型(persona:互動使用者 vs 自動化非使用者 × 憑證類型)、支援三種企業 SSO grant 與三種 token 供應模式(BYOT/GYOT/RFC 8693 委派 OAuth)、三條端到端身分流程(User-to-OAuth2、Non-user-to-Service-Account、User-to-Service-Account),以及從 CDN/WAF 邊界到私有 MCP 隧道與企業級連接器的部署演化。

企業應用啟示

企業導入代理的「隱形基建」問題——身分與授權碎片化;MCP 閘道架構可直接作為客戶 Agent 平台治理藍圖(含離職權限回收、可稽核追蹤),補足顧問在 Agent 資安與身分治理的實務論述。

關鍵技術 / 觀點

  • 雙軸認證模型:persona(使用者 vs 非使用者)× 憑證類型(無認證/API key/PKCE/client credentials 等)
  • 集中式閘道:聚合+治理+認證單一入口,前端所有 MCP server
  • 三種 token 供應:BYOT/GYOT/RFC 8693 委派 OAuth;三條端到端身分流程
  • 部署演化:CDN/WAF 邊界 → 私有 MCP 隧道 → 企業級連接器(web/desktop/SDK/低程式碼)
  • 相關文章

    工程週報 2026-09-05

    # 工程週報 2026-09-05 tags: [工程週報, builder-bot, 開發回顧] --- ## 本週 Commit 清單 ### RongRise-Brand(24 commits, 2026-08-30 ~ 09-05) | 類別 | Commit | 摘要 | |------|--------|------| | **新工具** | 748ad5f7 | feat:...

    研究觀察 — 2026-09-05

    # 研究觀察 — 2026-09-05 > 資料來源:2026-08-30 至 2026-09-05 每日知識掃描 digest(7 份)|不另搜網路,純回顧合成 > tags: [研究觀察, researcher-bot, 趨勢] --- ## 趨勢一:AI Agent 從「工具」變成「組織成員」——治理、績效與責任歸屬的全面重構 一週內,McKinsey 兩度提出「AI agents ...

    Agent 記憶可攜性:模型升級後的記憶遷移挑戰

    # Agent 記憶可攜性:模型升級後的記憶遷移挑戰 **來源:** arXiv **日期:** 2026-09-04 ## 摘要 研究指出:AI agent 的「記憶」在模型升級後可能失效——新模型對舊筆記的解讀方式不同、embedding 版本混合可能中斷檢索、修復可能因缺乏原始證據而失敗。模型升級是常規操作,但記憶遷移卻未被標準化處理。作者比較了相同歷史被不同模型讀取時的記憶退化程度。 ...

    CONTINUITY:Agent 安全上下文的可組合合約

    # CONTINUITY:Agent 安全上下文的可組合合約 **來源:** arXiv **日期:** 2026-09-04 ## 摘要 LLM agent 系統日益結合來源追蹤、授權、政策執行、協定適配器與執行控制。然而,個別正確的安全機制不一定能組合出端到端安全的系統:安全關鍵上下文可能在傳遞過程中被丟棄、擴大或污染。作者提出 CONTINUITY 框架,確保安全上下文在 agent 管...