AuthPlane authserver: MCP 에이전트를 위한 OAuth 2.1 권한 부여
AuthPlane의 authserver는 AI 에이전트 및 에이전트 간 상호작용을 위한 보안 계층을 제공하는 Model Context Protocol을 위한 인증 서버입니다. OAuth 2.1을 사용하여 토큰을 발급하고 검증하며, PKCE가 포함된 Authorization Code 흐름을 지원하고 Google, Okta 및 Microsoft Entra ID와 같은 공급자와 OIDC 연합을 지원합니다. 이 앱은 React 기반의 관리 UI와 Python, TypeScript 및 Go를 위한 네이티브 SDK를 포함합니다. 그 대상은 감사 가능하고 사양 준수 인증이 필요한 MCP 호스팅 에이전틱 시스템을 구축하는 소프트웨어 엔지니어와 보안 아키텍트입니다.
실제로 어떤 작업에 사용할 수 있습니까?
authserver는 MCP 배포를 위한 전용 권한 부여 계층으로 작동하며, 토큰 발급, 검색 및 신원 연합을 처리합니다. OAuth 2.1 흐름을 PKCE와 함께 구현하고 주요 신원 제공자를 위한 OIDC 연합을 지원합니다. 이 서버는 GitHub 및 Slack과 같은 서비스에 대한 업스트림 제공자 보관을 제공하며, 호출자가 다단계 에이전트 워크플로를 통해 추적될 수 있도록 act-claim 체인을 기록하는 에이전트 간 위임 모델을 제공합니다.
그 권한 부여 출력은 얼마나 추적 가능하고 변조 저항성이 있습니까?
이 도구는 검증 가능한 감사 아티팩트를 생성합니다: 토큰은 act-claim 체인을 포함할 수 있으며 시스템은 위임 홉의 감사 가능한 로그를 유지합니다. 이는 토큰을 클라이언트 키에 바인딩하기 위해 DPoP를 지원하여 키 소유와 연결하여 간단한 재전송 공격을 방지합니다. 이러한 출력은 보안 팀이 발급된 토큰을 특정 에이전트 작업과 연관시키고 포렌식 분석을 위해 다중 에이전트 호출 시퀀스를 재구성할 수 있게 합니다.
어떤 호스팅 및 입력 요구 사항을 부과합니까?
authserver는 단일 Go 바이너리로 실행되거나 Docker 내에서 실행되며, 권한 부여 서버에 대한 일반적인 입력을 수락합니다: 클라이언트 등록, 범위 및 업스트림 제공자 자격 증명. 개발 설정은 SQLite 및 자동 생성된 서명 키를 사용하여 제로 구성 시작을 지원합니다. 프로덕션 배포를 위해 서버는 PostgreSQL을 지원합니다. 이는 MCP 호환 호스트 및 에이전트 플랫폼 내에서 작동하도록 설계되었으므로 배포 환경은 Docker 또는 Go 바이너리를 지원해야 합니다.
기존 MCP 워크플로에 통합하는 것이 실용적입니까?
이 제품은 클라이언트, 범위 및 세션 관리를 위한 React 기반 관리 UI와 MCP 서버와의 통합을 간소화하기 위한 Python, TypeScript 및 Go의 네이티브 SDK를 포함합니다. 제로 구성 개발 경로는 로컬 테스트를 가속화하며, SDK는 프로그래밍 방식으로 토큰을 교환할 때 보일러플레이트를 줄입니다. 팀은 에이전트 간 위임이 신중한 접근 규칙 및 검토가 필요한 거버넌스 복잡성을 도입하므로 정책 설계 및 테스트를 계획해야 합니다.
엔지니어링 팀을 위한 집중된 보안 선택
authserver는 감사 및 통제를 지원하는 오픈 소스 라이센스와 활발한 커뮤니티 참여로 뒷받침되는 에이전틱 MCP 배포를 구축하는 엔지니어링 팀을 위한 실용적인 옵션입니다. 이 프로젝트는 AGPL-3.0에 따라 출시되었으며 SDK는 Apache-2.0에 따라 제공되며, 개발자는 MCP 생태계에서 존재감을 유지합니다. 프로덕션 규모에서 이를 채택할 때 인프라, 정책 설계 및 운영 모니터링 노력을 할당할 것으로 예상하십시오.