Workstation Logo
ਉਤਪਾਦ
AI ਲੈਬਜ਼OpenAI ਏਜੰਟClaude ਏਜੰਟGrok BotWorkstation CRM (WSL CRM)ਮਾਰਕੀਟਿੰਗਸਾਰੇ ਉਤਪਾਦ
AI ਹੱਲ
AI ਵਰਕਸਟੇਸ਼ਨAI SME Packagesਪ੍ਰਾਈਵੇਟ AIGPU ਕਲੱਸਟਰਐਜ AIਐਂਟਰਪ੍ਰਾਈਜ਼ AI ਲੈਬਉਦਯੋਗ ਅਨੁਸਾਰ AI
ਸੇਵਾਵਾਂ
Platform ModernisationDigital EngineeringData Foundations & AIAutonomous OperationsAI ਸਲਾਹDevOps ਆਟੋਮੇਸ਼ਨਸਾਈਬਰ ਸੁਰੱਖਿਆਸਾਫਟਵੇਅਰ ਵਿਕਾਸਏਜੰਟ ਨਿਰਮਾਣMLOps ਸੈੱਟਅੱਪ
ਸਾਡੇ ਬਾਰੇ
ਸਾਂਝੇਦਾਰਗਾਹਕ ਕਹਾਣੀਆਂ
ਲੇਖ
ਦਸਤਾਵੇਜ਼
WSL ProxyRing Promoter
ਬਲੌਗ
ਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋLogin
Workstation

AI workstations, AI Multi Agentic Software, GPU infrastructure, and intelligent agent solutions for modern businesses.

ਯੂਕੇ ਦਫ਼ਤਰ: 77-79 Marlowes, Hemel Hempstead HP1 1LF - Directions - Take Junction 20 off M25 Outer London
Company No: 11641870
Mon - Fri: 9:00 AM - 6:00 PM GMT
+44 7515 356 146

ਬੈਲਜੀਅਮ ਦਫ਼ਤਰ: Workstation SRL, Rue Vanderkindere 34, 1180 Uccle, Brussels
BE 0751.518.683
Mon - Fri: 9:00 AM - 6:00 PM CET
+32 492 45 67 46

ਭਾਰਤ ਦਫ਼ਤਰ: #159 Sector 9, Pocket 1, DDA Flats, 110077 Dwarka, New Delhi
+91 98881 98841

ਉਤਪਾਦ

ਸਾਰੇ ਉਤਪਾਦWSL ProxyRing PromoterAI ਲੈਬਜ਼OpenAI ਏਜੰਟClaude ਏਜੰਟGrok BotWorkstation CRM (WSL CRM)

AI ਹੱਲ

AI ਹੱਲAI ਵਰਕਸਟੇਸ਼ਨਪ੍ਰਾਈਵੇਟ AIGPU ਕਲੱਸਟਰਐਂਟਰਪ੍ਰਾਈਜ਼ AI ਲੈਬਸੇਵਾਵਾਂ

ਸਰੋਤ

ਲੇਖਦਸਤਾਵੇਜ਼ਬਲੌਗSearchਸਾਈਟ ਮੈਪ

ਕੰਪਨੀ

ਸਾਡੇ ਬਾਰੇਸਾਂਝੇਦਾਰਸਾਡੇ ਨਾਲ ਸੰਪਰਕ ਕਰੋ

© 2026 Workstation AI. ਸਾਰੇ ਹੱਕ ਰਾਖਵੇਂ ਹਨ

ਗੋਪਨੀਯਤਾ ਨੀਤੀਕੂਕੀ ਨੀਤੀਸਾਈਟ ਮੈਪ

Loading blog...

Home / Blog
AIAI AgentsSecurityDevOpsKubernetesLLM

ਏਜੈਂਟਿਕ AI ਸੁਰੱਖਿਆ: MCP OAuth, VPN ਅਤੇ HashiCorp Vault ਲੀਜ਼

MCP ਲਈ OAuth 2.1, ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕ ਪਾਥ, ਅਤੇ ਛੋਟੀ ਉਮਰ ਵਾਲੇ Vault ਸੀਕ੍ਰੇਟ — Claude, OpenAI ਅਤੇ Cursor ਬੇਸਲਾਈਨ

Balinder Walia8 ਅਗਸਤ 20262 min read

ਐਂਟਰਪ੍ਰਾਈਜ਼ ਏਜੈਂਟਾਂ ਨੂੰ ਤਿੰਨ ਨਿਯੰਤਰਣ ਚਾਹੀਦੇ ਹਨ ਜੋ ਸਟੈਟਿਕ API ਕੁੰਜੀਆਂ ਨਹੀਂ ਦਿੰਦੀਆਂ: OAuth-ਬਾਊਂਡ MCP ਐਕਸੈਸ, ਪ੍ਰਾਈਵੇਟ ਨੈੱਟਵਰਕ ਪਾਥ (VPN/mesh), ਅਤੇ ਟੂਲ ਸੀਕ੍ਰੇਟ ਲਈ ਛੋਟੀ ਉਮਰ ਵਾਲੀਆਂ Vault ਲੀਜ਼। ਇਹ ਡਾਈਜੈਸਟ Claude, OpenAI ਅਤੇ Cursor ਲਈ ਉਦਯੋਗ ਬੇਸਲਾਈਨ ਦੱਸਦਾ ਹੈ। ਪੂਰੀ ਰੈਫਰੈਂਸ ਆਰਕੀਟੈਕਚਰ ਲੰਮਾ ਲੇਖ.

ਏਜੈਂਟਿਕ AI ਸੁਰੱਖਿਆ: MCP OAuth, VPN, Vault ਲੀਜ਼

ਪਰਿਭਾਸ਼ਾ। ਏਜੈਂਟਿਕ ਸੁਰੱਖਿਆ ਉਹ ਪਛਾਣ + ਅਧਿਕਾਰ + ਸੀਕ੍ਰੇਟ ਜੀਵਨਚੱਕਰ ਹੈ ਜਿਨ੍ਹਾਂ ਟੂਲਾਂ ਨੂੰ LLM ਕਾਲ ਕਰ ਸਕਦਾ ਹੈ। MCP ਰਿਮੋਟ ਸਰਵਰ OAuth 2.1 resource servers ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਨ (Protected Resource Metadata / RFC 9728)। ਬੈਕਐਂਡ ਕ੍ਰੈਡੈਂਸ਼ੀਅਲ (DB, ਕਲਾਉਡ, SaaS) HashiCorp Vault ਤੋਂ ਲੀਜ਼ਡ, ਰੋਟੇਟੇਬਲ ਸੀਕ੍ਰੇਟ ਵਜੋਂ ਆਉਣੇ ਚਾਹੀਦੇ ਹਨ — ਕਦੇ MCP ਕੌਨਫਿਗ ਜਾਂ ਚੈਟ ਕਾਂਟੈਕਸਟ ਤੋਂ ਨਹੀਂ।
Related reading. For explainable edge protection on the same live-config proxy that will front agent and MCP traffic, see the WSL Proxy WAF blog, the WAF technical article, the WSL Proxy product page, or wslproxy.org · tour: youtu.be/r10XSonA5JE.
ਏਜੈਂਟ ਡਾਈਜੈਸਟ। (1) OAuth 2.1 + PKCE + audience ਬਾਈਂਡਿੰਗ ਨਾਲ AuthN/AuthZ। (2) org-wide MCP ਲਈ Enterprise-Managed Authorization (EMA / ID-JAG) ਤਰਜੀਹ ਦਿਓ। (3) MCP + Vault ਨੂੰ VPN/ਪ੍ਰਾਈਵੇਟ ਲਿੰਕ ’ਤੇ ਰੱਖੋ। (4) TTL ਵਾਲੇ Vault ਡਾਇਨਾਮਿਕ ਸੀਕ੍ਰੇਟ ਜਾਰੀ ਕਰੋ; renew/rotate; ਰੋਕ ’ਤੇ revoke। (5) LLM ਪ੍ਰੋਵਾਈਡਰ ਕੁੰਜੀਆਂ ਨੂੰ ਟੂਲ ਸੀਕ੍ਰੇਟ ਤੋਂ ਅਲੱਗ ਰੱਖੋ।

ਰੈਫਰੈਂਸ ਪਾਥ

IdP ਤੋਂ MCP ਤੋਂ Vault ਤੋਂ ਟੂਲ ਆਰਕੀਟੈਕਚਰ

ਵੈਂਡਰ ਬੇਸਲਾਈਨ (Claude / OpenAI / Cursor)

ਉਤਪਾਦ ਸਿਫ਼ਾਰਸ਼ੀ ਸੈੱਟਅੱਪ
ClaudeOAuth ਰਾਹੀਂ ਰਿਮੋਟ MCP; 401 + WWW-Authenticate ਡਿਸਕਵਰੀ; URL ਵਿੱਚ ਕਦੇ ਟੋਕਨ ਨਹੀਂ; ਟੂਲ ਸੀਕ੍ਰੇਟ ਲਈ Vault
OpenAIਮਾਡਲ API ਕੁੰਜੀ ਅਲੱਗ ਰੱਖੋ; OBO/user-attributed ਟੂਲ ਟੋਕਨ; VPC ਏਜੈਂਟ; ਹਰ ਟੂਲ ਕਾਲ ’ਤੇ Vault ਡਾਇਨਾਮਿਕ creds
Cursorਸਿਰਫ਼ env MCP ਕੌਨਫਿਗ; STDIO ਲਈ Vault Agent; ਪ੍ਰਾਈਵੇਟ MCP ਲਈ ਕਾਰਪ VPN; ਟੀਮ ਸਰਵਰ allowlist

Vault ਲੀਜ਼ (ਛੋਟੀ ਉਮਰ ਵਾਲੇ ਸੀਕ੍ਰੇਟ)

Vault ਲੀਜ਼ renew rotate revoke ਜੀਵਨਚੱਕਰ

  • ਡਾਇਨਾਮਿਕ ਸੀਕ੍ਰੇਟ — ਯੂਨੀਕ creds + lease_id + TTL; ਏਜੈਂਟ ਸੈਸ਼ਨ ਖਤਮ ਹੋਣ ’ਤੇ expire ਜਾਂ revoke।
  • ਆਟੋ-ਰੋਟੇਟ — ਸਟੈਟਿਕ ਰੋਲ ਆਵਰਤੀ ਰੋਟੇਟ; Vault Agent TTL ਨੇੜੇ refresh (ਡਿਫ਼ਾਲਟ ~90%)।
  • ਐਂਟਰਪ੍ਰਾਈਜ਼ — ਨਾਮਜ਼ਦ ਏਜੈਂਟ ਪਛਾਣ ਲਈ Agent Registry + OAuth resource server (Vault Enterprise)।

Workstation ਸਿਫ਼ਾਰਸ਼

MCP OAuth ਨੂੰ ਅੱਗੇ ਦਾ ਦਰਵਾਜ਼ਾ, VPN ਨੂੰ ਨੈੱਟਵਰਕ ਦਰਵਾਜ਼ਾ, ਅਤੇ Vault ਨੂੰ ਸੀਕ੍ਰੇਟ ਦਰਵਾਜ਼ਾ ਮੰਨੋ। ਪੂਰੀਆਂ ਚੈਕਲਿਸਟਾਂ, RFC ਅਤੇ ਐਂਟੀ-ਪੈਟਰਨ: ਲੰਮਾ ਲੇਖ. ਪ੍ਰਕਾਸ਼ਿਤ Workstation.