← 文章 / 科技资讯
infoq 16天前 · 2026-07-09 21:48:00 · 0 阅读

MCP 推出企业统一授权功能

实际的效果是将授权决策转移到企业身份提供商,而非留给每位员工和每个服务器单独处理。文章指出,该方案可实现连接各类服务端时的“单点登录”体验,同时配置为用户自动继承企业已审批通过的服务端访问权限。该流程采用

文章着重强调了这一架构的重要性:它将身份策略与工具调用本身分离。企业托管层决定用户是否可以将客户端连接到服务器,以及对应的权限范围,但在令牌颁发后不会检查 MCP 流量。指南中明确提示,这并非针对单步操作的运行时授权,这意味着企业仍需自行搭建管控体系,用于约束智能代理接入系统后的各类操作行为。

“企业可集中统一管理 MCP 服务端的授权权限,终端用户仅需一次登录,即可访问全部已对接的 MCP 服务端。”

>
>

—— Model Context Protocol 博客

本次发布称该扩展是针对 MCP 实际落地使用痛点推出的解决方案。文中表示,过去面向单用户的旧模式会产生大量人工接入配置工作,安全团队难以统一实现权限策略,还会混淆个人账户与工作账号的边界。与之相反,全新扩展支持管理员一次性配置权限策略,并通过其现有的身份控制措施应用该策略。

多篇第三方文章也得出了相同结论。

社区整体反响积极,大家尤为认可该扩展能够大幅降低使用门槛。

“我们从社区了解到,来自已连接 MCP 服务器的授权和重复同意提示是企业管理连接性时最大的痛点之一。”

>
>

—— Model Context Protocol 博客

本次发布还强调了适配该扩展的生态系统。公告称,Anthropic 已在其面向 Claude、Claude Code 以及 Cowork 的通用 MCP 层中实现支持,Visual Studio Code 也新增了相关支持。在服务器端,Asana、Atlassian、Canva、Figma、Granola、Linear、Supabase 均已支持企业托管授权扩展,Slack 等产品的适配工作正在推进中。如此广泛的适配范围表明,该项目旨在让企业集中式授权成为标配能力,而不是需要额外定制对接的特殊功能。此次更新消除了企业落地 MCP 过程中最突出的运维阻碍之一,对于需要大规模将 AI 助手对接内部工具的团队而言,意义重大。

查看英文原文:

原始来源: infoq

评论 (0)