Télécharger pour MCP

Regarder une publicité pour télécharger gratuitement

Avis Softonic

AuthPlane serveur d'authentification : autorisation OAuth 2.1 pour les agents MCP

authserver par AuthPlane est un serveur d'autorisation pour le Protocole de Contexte de Modèle, fournissant une couche de sécurité pour les agents IA et les interactions entre agents. Il émet et valide des jetons en utilisant OAuth 2.1, y compris le flux de Code d'Autorisation avec PKCE, et prend en charge la fédération OIDC avec des fournisseurs tels que Google, Okta et Microsoft Entra ID. L'application comprend une interface utilisateur d'administration basée sur React et des SDK natifs pour Python, TypeScript et Go. Son public est constitué d'ingénieurs logiciels et d'architectes de sécurité construisant des systèmes agentiques hébergés par MCP qui nécessitent une autorisation auditable et conforme aux spécifications.

Pour quelles tâches pouvez-vous réellement l'utiliser ?

authserver fonctionne comme une couche d'autorisation dédiée pour les déploiements MCP, gérant l'émission de jetons, la découverte et la fédération d'identité. Il implémente des flux OAuth 2.1 avec PKCE et prend en charge la fédération OIDC pour les principaux fournisseurs d'identité. Le serveur fournit également un stockage de fournisseur en amont pour des services comme GitHub et Slack, ainsi qu'un modèle de délégation agent à agent qui enregistre les chaînes d'acte-requête afin que les appelants puissent être tracés à travers des flux de travail d'agent multi-étapes.

À quel point ses sorties d'autorisation sont-elles traçables et résistantes à la falsification ?

L'outil produit des artefacts d'audit vérifiables : les jetons peuvent inclure des chaînes d'acte-requête et le système conserve un journal auditable des sauts de délégation. Il prend en charge DPoP pour lier les jetons aux clés des clients, ce qui empêche les attaques de répétition simples en liant les jetons à la possession d'une clé. Ces sorties permettent aux équipes de sécurité de corréler les jetons émis avec des actions d'agent spécifiques et de reconstruire des séquences d'appels multi-agents pour des analyses judiciaires.

Quelles exigences d'hébergement et d'entrée impose-t-il ?

authserver fonctionne comme un binaire Go unique ou à l'intérieur de Docker, et accepte les entrées typiques pour un serveur d'autorisation : enregistrements de clients, portées et identifiants de fournisseurs en amont. Les configurations de développement utilisent SQLite et des clés de signature générées automatiquement pour un démarrage sans configuration. Pour les déploiements en production, le serveur prend en charge PostgreSQL. Il est conçu pour fonctionner au sein d'hôtes compatibles MCP et de plateformes d'agents, donc les environnements de déploiement doivent prendre en charge Docker ou des binaires Go.

Est-il pratique de l'intégrer dans les flux de travail MCP existants ?

Le produit comprend une interface utilisateur d'administration basée sur React pour gérer les clients, les portées et les sessions, ainsi que des SDK natifs pour Python, TypeScript et Go afin de simplifier l'intégration avec les serveurs MCP. Un chemin de développement sans configuration accélère les tests locaux, tandis que les SDK réduisent le code standard lors de l'échange de jetons de manière programmatique. Les équipes devraient prévoir la conception et les tests de politiques, car la délégation agent à agent introduit une complexité de gouvernance qui nécessite des règles d'accès et des examens minutieux.

Un choix de sécurité ciblé pour les équipes d'ingénierie

authserver est une option pratique pour les équipes d'ingénierie construisant des déploiements MCP agentiques, soutenue par une licence open-source et une implication active de la communauté qui soutiennent l'audit et le contrôle. Le projet est publié sous AGPL-3.0 avec des SDK sous Apache-2.0, et le développeur maintient une présence dans l'écosystème MCP. Attendez-vous à allouer des efforts pour l'infrastructure, la conception des politiques et la surveillance opérationnelle lors de son adoption à l'échelle de la production.

  • Les plus

    • Implémente le flux de code d'autorisation OAuth 2.1 avec PKCE
    • Fédération OIDC avec Google, Okta et Microsoft Entra ID
    • Délégation agent à agent avec des pistes de vérification d'actes et de revendications vérifiables
    • SDKs natifs pour Python, TypeScript et Go
  • Les moins

    • Nécessite un hôte compatible MCP ou un travail d'intégration
    • L'utilisation en production nécessite PostgreSQL et une supervision opérationnelle
    • La délégation d'agent à agent augmente la complexité des politiques et de la gouvernance
 0/1

Détails

  • Éditeur

  • Licence

    Gratuit

  • Version

    v0.1.2

  • Date de mise à jour

  • Plate-forme

    MCP

  • Langues

    Anglais

Programme disponible dans d’autres langues


Télécharger pour MCP

Regarder une publicité pour télécharger gratuitement


Avis utilisateurs sur authserver

Avez-vous essayé authserver? Soyez le premier à donner votre avis!

Ajouter un avis

Articles les plus récents

Les lois sur l’utilisation des logiciels varient d’un pays à l’autre. Nous n’encourageons ni ne tolérons l’utilisation de ce programme non conforme à la loi.
Connecté à Softonic en tant que