A Gateway Architecture for Enterprise MCP Authentication
作者: Suraj Kumar, Amy Wang, Srinivasan Manoharan
發表: 11 Aug 2026 | 引用: N/A(新論文)
摘要
MCP 已成為企業 LLM 代理連接工具的預設介面,一年內大型組織從零暴增到數十個內部 MCP server,卻各自實作認證(有的無認證、有的 API key、有的完整 OAuth),形成治理危機:無法一致授權、無法追蹤誰做了什麼、離職員工權限無法全面回收。本文報告集中式 MCP 閘道(gateway)的產業部署:單一聚合、治理、認證層擋在所有 MCP server 前端。四大貢獻:雙軸認證模型(persona:互動使用者 vs 自動化非使用者 × 憑證類型)、支援三種企業 SSO grant 與三種 token 供應模式(BYOT/GYOT/RFC 8693 委派 OAuth)、三條端到端身分流程(User-to-OAuth2、Non-user-to-Service-Account、User-to-Service-Account),以及從 CDN/WAF 邊界到私有 MCP 隧道與企業級連接器的部署演化。
企業應用啟示
企業導入代理的「隱形基建」問題——身分與授權碎片化;MCP 閘道架構可直接作為客戶 Agent 平台治理藍圖(含離職權限回收、可稽核追蹤),補足顧問在 Agent 資安與身分治理的實務論述。
關鍵技術 / 觀點
雙軸認證模型:persona(使用者 vs 非使用者)× 憑證類型(無認證/API key/PKCE/client credentials 等)
集中式閘道:聚合+治理+認證單一入口,前端所有 MCP server
三種 token 供應:BYOT/GYOT/RFC 8693 委派 OAuth;三條端到端身分流程
部署演化:CDN/WAF 邊界 → 私有 MCP 隧道 → 企業級連接器(web/desktop/SDK/低程式碼)