เอเจนต์องค์กรต้องการการควบคุมสามอย่างที่คีย์ API แบบคงที่ให้ไม่ได้: การเข้าถึง MCP ที่ผูกกับ OAuth, เส้นทางเครือข่ายส่วนตัว (VPN/mesh) และ Vault lease อายุสั้น สำหรับความลับของเครื่องมือ สรุปนี้แมปเส้นฐานอุตสาหกรรมสำหรับ Claude, OpenAI และ Cursor สถาปัตยกรรมอ้างอิงฉบับเต็มในบทความฉบับเต็ม.
นิยาม. ความปลอดภัยแบบเอเจนต์คือตัวตน + การอนุญาต + วงจรชีวิตความลับสำหรับเครื่องมือที่ LLM เรียกใช้ได้ เซิร์ฟเวอร์ MCP ระยะไกลทำหน้าที่เป็น OAuth 2.1 resource servers (Protected Resource Metadata / RFC 9728) ข้อมูลรับรองฝั่งแบ็กเอนด์ (DB, คลาวด์, SaaS) ต้องมาจาก HashiCorp Vault เป็นความลับเช่าและหมุนเวียนได้ — ไม่ใช่จากไฟล์คอนฟิก MCP หรือบริบทแชท
สรุปสำหรับเอเจนต์. (1) AuthN/AuthZ ผ่าน OAuth 2.1 + PKCE + audience binding (2) ชอบ Enterprise-Managed Authorization (EMA / ID-JAG) สำหรับ MCP ระดับองค์กร (3) วาง MCP + Vault บน VPN/ลิงก์ส่วนตัว (4) ออกความลับไดนามิก Vault พร้อม TTL; renew/rotate; revoke เมื่อหยุด (5) แยกคีย์ผู้ให้บริการ LLM จากความลับเครื่องมือ
เส้นทางอ้างอิง
เส้นฐานผู้ขาย (Claude / OpenAI / Cursor)
| ผลิตภัณฑ์ | การตั้งค่าที่แนะนำ |
|---|---|
| Claude | MCP ระยะไกลผ่าน OAuth; ค้นพบ 401 + WWW-Authenticate; ห้ามใส่โทเค็นใน URL; ใช้ Vault สำหรับความลับเครื่องมือ |
| OpenAI | แยกคีย์ API โมเดล; โทเค็นเครื่องมือ OBO/ผูกกับผู้ใช้; เอเจนต์ VPC; creds ไดนามิก Vault ต่อการเรียกเครื่องมือ |
| Cursor | คอนฟิก MCP ผ่าน env เท่านั้น; Vault Agent สำหรับ STDIO; VPN องค์กรไปยัง MCP ส่วนตัว; allowlist เซิร์ฟเวอร์ทีม |
Vault lease (ความลับอายุสั้น)
- ความลับไดนามิก — creds ไม่ซ้ำ +
lease_id+ TTL; หมดอายุหรือ revoke เมื่อเซสชันเอเจนต์จบ - หมุนเวียนอัตโนมัติ — บทบาทคงที่หมุนตามรอบ; Vault Agent รีเฟรชใกล้ TTL (ค่าเริ่มต้น ~90%)
- องค์กร — Agent Registry + OAuth resource server สำหรับตัวตนเอเจนต์ที่ลงทะเบียน (Vault Enterprise)
คำแนะนำ Workstation
มอง MCP OAuth เป็นประตูหน้า VPN เป็นประตูเครือข่าย และ Vault เป็นประตูความลับ เช็คลิสต์ RFC และแอนติแพตเทิร์น: บทความฉบับเต็ม. เผยแพร่โดย Workstation.