Workstation Logo
مصنوعات
AI لیبزOpenAI ایجنٹسClaude ایجنٹسGrok BotWorkstation CRM (WSL CRM)مارکیٹنگتمام مصنوعات
AI حل
AI ورک سٹیشنزAI SME Packagesپرائیویٹ AIGPU کلسٹرزایج AIانٹرپرائز AI لیبصنعت کے مطابق AI
خدمات
Platform ModernisationDigital EngineeringData Foundations & AIAutonomous OperationsAI مشاورتDevOps آٹومیشنسائبر سیکیورٹیسافٹ ویئر ڈیولپمنٹایجنٹ بلڈنگMLOps سیٹ اپ
ہمارے بارے میں
شراکت دارگاہکوں کی کہانیاں
مضامین
دستاویزات
WSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7
بلاگ
ہم سے رابطہ کریںLogin
Workstation

جدید کاروبار کے لیے AI ورک اسٹیشنز، AI ملٹی ایجنٹک سافٹ ویئر، GPU انفراسٹرکچر اور ذہین ایجنٹ حل۔

ہم سے رابطہ کریں

AI حل

AI ورک سٹیشنزAI SME Packagesپرائیویٹ AIGPU کلسٹرزایج AIانٹرپرائز AI لیبصنعت کے مطابق AI

مصنوعات

تمام مصنوعاتWSL CRM اور ERPمارکیٹنگOpenAI ایجنٹسWSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7

کمپنی

ہمارے بارے میںWorkstation کیوںشراکت دارگاہکوں کی کہانیاںقیمتیںرابطہ

وسائل

مضامیندستاویزاتبلاگتلاشسائٹ میپ
برطانیہ آفس
77-79 Marlowes, Hemel Hempstead HP1 1LFراستہ - M25 آؤٹر لندن سے جنکشن 20 لیںکمپنی نمبر: 11641870پیر - جمعہ: صبح 9:00 - شام 6:00 GMT
+44 7515 356 146
بیلجیم آفس
Workstation SRL, Rue Vanderkindere 34, 1180 Uccle, BrusselsBE 0751.518.683پیر - جمعہ: صبح 9:00 - شام 6:00 CET
+32 492 45 67 46
بھارت آفس
#159 Sector 9, Pocket 1, DDA Flats, 110077 Dwarka, New Delhi
+91 98881 98841

© 2026 Workstation AI۔ جملہ حقوق محفوظ ہیں۔

رازداریکوکیزسروس کی شرائطویب سائٹ سائٹ میپ
Home / Articles / Technology
AIسیکیورٹیDevOps

ایجینٹک AI سیکیورٹی: MCP OAuth، VPN اور HashiCorp Vault لیز

انٹرپرائز حوالہ: MCP OAuth 2.1 + EMA، VPN انضمام، Vault ڈائنیمک سیکریٹس، آٹو روتیشن، لیز ریوووک، اور وینڈر سیٹ اپ میٹرکس

August 8, 2026Technology8 min read

یہ Workstation تکنیکی بریف ایجینٹک AI سیکیورٹی اور تصدیق کا احاطہ کرتا ہے: MCP (Model Context Protocol) کے ذریعے ٹولز کال کرنے والے انٹرپرائز ایجنٹس کو OAuth 2.1 سے محفوظ بنانا، زیادہ خطرے والے MCP اینڈ پوائنٹس کو VPN / پرائیویٹ نیٹ ورکنگ کے پیچھے رکھنا، اور HashiCorp Vault سے ٹول کریڈینشلز کا انتظام — ڈائنیمک سیکریٹس، لیز، آٹو روتیشن، اور فوری ریوووک۔ یہ Claude، OpenAI اور Cursor کے لیے صنعت سے ہم آہنگ سیٹ اپ کی سفارش کرتا ہے۔

ایجینٹک AI سیکیورٹی: MCP OAuth، VPN، Vault لیز

نیویگیشن۔ ساتھی بلاگ: مختصر ڈائجسٹ۔ متعلقہ: ڈیپ لرننگ سسٹمز، Bedrock ایجنٹس، ملٹی ایجنٹ ٹیمیں۔
Related reading. Edge WAF on the same live-config OpenResty proxy: WSL Proxy WAF blog · explainable edge WAF article · product overview · wslproxy.org/waf · tour youtu.be/r10XSonA5JE.
ایجنٹ ڈائجسٹ (مشین قابلِ مطالعہ)۔
  • مسئلہ: مستحکم طویل مدتی ٹول کیز + عوامی MCP = کریڈینشل سپرال اور لیٹرل موومنٹ۔
  • تصدیق: ریموٹ MCP = OAuth 2.1 ریسورس سرور + RFC 9728 PRM + RFC 8707 آڈینس؛ PKCE لازمی۔
  • انٹرپرائز: کارپوریٹ IdP کے ذریعے MCP Enterprise-Managed Authorization (EMA / ID-JAG) ترجیح دیں۔
  • نیٹ ورک: اندرونی MCP اور Vault VPN/پرائیویٹ لنک پر؛ فی ٹول ایگریس الاؤلسٹ۔
  • سیکریٹس: Vault ڈائنیمک سیکریٹس + لیز TTL؛ مستحکم رولز کا آٹو روٹیٹ؛ سیشن ختم پر ریوووک۔
  • تقسیم: LLM فراہم کنندہ API کیز != MCP ایکسیس ٹوکن != بیک اینڈ ٹول سیکریٹس۔

ماخذ: MCP Authorization، Vault لیز، Vault AI ایجنٹ تصدیق شدہ پیٹرن، Claude کنیکٹر تصدیق۔ پروڈکشن رول آؤٹ سے پہلے موجودہ وینڈر دستاویزات کی تصدیق کریں۔

1. انٹرپرائز ایجنٹس کے لیے تھریٹ ماڈل

ایجنٹ ایک مراعات یافتہ آٹومیشن پرنسپل ہے۔ عام ناکامی کے طریقے:

  • سیکریٹ سپرال — MCP JSON میں API کیز، git میں کمٹ کیا گیا .env، یا پرامپٹس میں چسپاں۔
  • ٹوکن متبادل — سرور A کے لیے جاری ایکسیس ٹوکن سرور B قبول کرے (آڈینس بائنڈنگ غائب)۔
  • زیادہ اسکوپ والے ٹولز — ایک MCP ایک ہی سیشن سے پروڈ DB لکھ سکتا ہے اور فائر والز کھول سکتا ہے۔
  • غیر آڈٹ شدہ OBO — ایجنٹ انسانی شناخت سے اعمال جوڑے بغیر کام کرتا ہے۔
  • عوامی MCP — اندرونی ٹولز VPN یا پرائیویٹ لنک کے بغیر انٹرنیٹ سے قابلِ رسائی۔

کنٹرولز کو شناخت (کون)، اختیار (کون سے ٹولز)، سیکریٹس (کن کریڈینشلز سے)، اور نیٹ ورک (کہاں سے) کا احاطہ کرنا چاہیے۔

2. MCP تصدیق: صنعتی معیار

HTTP پر مبنی ریموٹ MCP کے لیے، وضاحت OAuth 2.1 کے ساتھ ہم آہنگ ہے:

  • MCP سرور = OAuth ریسورس سرور؛ کلائنٹس Authorization: Bearer بھیجتے ہیں۔
  • PKCE لازمی ہے؛ implicit grant ممنوع ہے۔
  • سرورز کو MUST Protected Resource Metadata (RFC 9728) شائع کرنا چاہیے تاکہ کلائنٹس اتھارائزیشن سرور دریافت کریں۔
  • Resource Indicators (RFC 8707) استعمال کریں تاکہ ٹوکن اس MCP سرور سے آڈینس باؤنڈ ہوں۔
  • AS صلاحیتوں کے لیے Authorization Server Metadata (RFC 8414) اور/یا OIDC دریافت۔
  • Dynamic Client Registration (RFC 7591) تجویز کردہ ہے جہاں کلائنٹس کو دستی کلائنٹ IDs کے بغیر آن بورڈ کرنا ہو۔
# Protected Resource Metadata (conceptual)
{
  "resource": "https://mcp.internal.example/mcp",
  "authorization_servers": ["https://auth.example.com"],
  "scopes_supported": ["mcp:tools", "mcp:resources"]
}

STDIO / مقامی MCP مختلف ہے: Vault Agent سے انجیکٹ کردہ ماحول کریڈینشلز ترجیح دیں — ہر ڈیسک ٹاپ ٹول پر براؤزر OAuth نہ تھوپیں۔ ریموٹ/عوامی MCP کو OAuth 2.1 نافذ کرنا چاہیے۔

2.1 Enterprise-Managed Authorization (زیرو ٹچ)

MCP Enterprise-Managed Authorization ایکسٹینشن کارپوریٹ IdP (Okta، Entra ID وغیرہ) کو SSO پر منظور شدہ MCP سرورز تک رسائی دینے دیتا ہے، ID-JAG (Identity Assertion JWT Authorization Grant) استعمال کرتے ہوئے، فی سرور رضامندی کی تھکاوٹ سے بچاتا ہے۔ تنظیم بھر میں Claude / IDE / ایجنٹ فلیٹس کے لیے EMA اپنائیں۔

3. VPN اور پرائیویٹ MCP انضمام

OAuth کلائنٹ کی تصدیق کرتا ہے؛ یہ نیٹ ورک تنہائی کا متبادل نہیں۔

  • اندرونی MCP سرورز اور Vault کو پرائیویٹ CIDR پر ہوسٹ کریں (VPN، PrivateLink، Tailscale/WireGuard میش، یا سروس میش mTLS)۔
  • MCP لسنرز کو پرائیویٹ انٹرفیس سے باندھیں؛ عوامی 443 بلاک کریں جب تک پروڈکٹ جان بوجھ کر انٹرنیٹ فیسنگ نہ ہو۔
  • ایجنٹ رن ٹائم سے ایگریس الاؤلسٹس لگائیں: صرف منظور شدہ APIs/MCP ہوسٹس۔
  • پلینز الگ کریں: Cursor کے لیے کارپ VPN پر ڈویلپر لیپ ٹاپس؛ VPC میں سرور سائیڈ ایجنٹس، منظور شدہ SaaS کے سوا بغیر انٹرنیٹ MCP۔

پیٹرن: رسائی کے لیے VPN + اختیار کے لیے OAuth + سیکریٹس کے لیے Vault۔

شکل A: IdP MCP Vault VPN آرکیٹیکچر

4. ایجنٹ سیکریٹس کے لیے HashiCorp Vault

مستحکم طویل مدتی ٹول کیز ایجنٹ بلاسٹ ریڈیئس سے مطابقت نہیں رکھتیں۔ Vault فراہم کرتا ہے:

4.1 ڈائنیمک سیکریٹس + لیز

ہر ڈائنیمک سیکریٹ ایک lease_id اور TTL لوٹاتا ہے۔ صارف کو تجدید کرنی چاہیے (اگر اجازت ہو) یا میعاد ختم سے پہلے متبادل مانگنا چاہیے۔ جب لیز ختم ہوتی ہے، Vault فراہم کنندہ پر کریڈینشل ریوووک کر سکتا ہے۔ یہ چیک اِن مجبور کرتا ہے، آڈٹ لاگز بہتر بناتا ہے، اور نمائش کی کھڑکیاں کم کرتا ہے۔

4.2 آٹو روتیشن

مستحکم رولز کے لیے (مثلاً rotation_period والا ڈیٹا بیس پاس ورڈ)، Vault شیڈول پر روٹیٹ کرتا ہے۔ Vault Agent ٹیمپلیٹس زندگی کے اختتام کے قریب دوبارہ حاصل کرتے ہیں (ڈیفالٹ lease_renewal_threshold ~TTL کا 0.9) اور کریڈینشلز بدلنے پر چائلڈ پروسیس ری سٹارٹ کر سکتے ہیں۔

4.3 ایجنٹس کے لیے تجویز کردہ TTLs

خطرے کی کلاس مثال TTL رہنمائی
تنقیدی تحریرپروڈ DB تبدیل، IAM ایڈمن5-15 منٹ؛ ٹول ختم پر ریوووک
ریڈ / اسٹیجنگریڈ ریپلیکا، ٹکٹ APIs30-60 منٹ
LLM فراہم کنندہ کلیدOpenAI / Anthropic آرگ کلیدVault زیر انتظام؛ شیڈول پر روٹیٹ؛ کبھی MCP JSON میں نہیں

شکل B: Vault لیز لائف سائیکل

4.4 Vault + صارف انتساب (تصدیق شدہ پیٹرن)

HashiCorp کا تصدیق شدہ پیٹرن: صارف تصدیق کرتا ہے؛ ایجنٹ کو آن بِہاف آف (OBO) ٹوکن ملتا ہے؛ ٹولز JWT سے Vault سے تصدیق کرتے ہیں؛ Vault کلیمز کو پالیسیز سے میپ کرتا ہے اور اسکوپڈ ڈائنیمک سیکریٹس جاری کرتا ہے۔ آڈٹ ٹریلز سیکریٹ اجرا کو مشترکہ روبوٹ اکاؤنٹ نہیں بلکہ انسان سے جوڑتے ہیں۔

Vault Enterprise Agent Registry اور OAuth ریسورس سرور پروفائلز شامل کرتا ہے تاکہ اندراج شدہ ایجنٹس الگ Vault لاگ اِن قدم کے بغیر OAuth JWTs پیش کریں — ڈیلیگیشن / OBO کے لیے ایجنٹ مخصوص پابندیوں کے ساتھ۔

# Conceptual agent tool hook (do not ship secrets to the model)
vault_token = login_jwt(obo_token)           # Vault auth
secret = vault.read("database/creds/agent-ro")
lease_id, ttl = secret["lease_id"], secret["lease_duration"]
try:
    run_tool(db_url=secret["data"])          # use within TTL
finally:
    vault.lease.revoke(lease_id)             # or let TTL expire

5. وینڈر کے مطابق تجویز کردہ سیٹ اپ

شکل C: Claude OpenAI Cursor پیٹرنز

5.1 Claude (Anthropic)

  • ریموٹ MCP کنیکٹرز کے لیے OAuth ترجیح دیں؛ PRM کی طرف اشارہ کرتے ہوئے WWW-Authenticate کے ساتھ 401 لوٹائیں تاکہ کلائنٹس آتھ دریافت کریں۔
  • کنیکٹر URL کوئری سٹرنگز میں ٹوکنز/API کیز کبھی نہ رکھیں (لاگ، کیش؛ MCP ٹوکن قواعد سے ممنوع)۔
  • Claude Code: محفوظ ٹوکن اسٹور اور ریفریش کے ساتھ مقامی OAuth؛ پلگ انز ٹوکنز نہیں پڑھ سکتے۔
  • ہوسٹڈ Claude: رضامند صارفین کے لیے Anthropic زیر انتظام کلائنٹ کریڈینشلز؛ پھر بھی ٹول سیکریٹس اپنے MCP کے پیچھے Vault میں رکھیں۔
  • انٹرپرائز: زیرو ٹچ سرور رسائی کے لیے IdP کو MCP EMA سے ہم آہنگ کریں۔

5.2 OpenAI (ایجنٹس / ٹولز)

  • ماڈل API کیز کو ٹول کریڈینشلز سے الگ رکھیں؛ مختلف روتیشن اور بلاسٹ ریڈیئس۔
  • ایجنٹ رن ٹائمز VPC میں چلائیں؛ پرائیویٹ نیٹ ورکنگ پر پرائیویٹ MCP کال کریں۔
  • ٹولز میں صارف منسوب ٹوکنز پاس کریں؛ JWT سے Vault تصدیق کریں؛ فی کال ڈائنیمک سیکریٹس منٹ کریں۔
  • تعمیل کے لیے ہر ٹول کال کو صارف + ایجنٹ + lease_id کے ساتھ لاگ کریں۔

5.3 Cursor

  • MCP سرور کنفگ: صرف ماحول متغیرات کا حوالہ دیں — mcp.json میں سیکریٹس ہارڈ کوڈ نہ کریں۔
  • STDIO سرورز: Vault Agent (ٹیمپلیٹ یا env) کے تحت چلائیں تاکہ ڈویلپرز پاس ورڈ کاپی کیے بغیر لیز روٹیٹ ہوں۔
  • ریموٹ MCP: جب سرور سپورٹ کرے تو OAuth؛ ورنہ کارپ VPN + Vault سے مختصر مدت کا بیرر۔
  • ٹیم پالیسی: منظور شدہ MCP سرورز الاؤلسٹ کریں؛ پروڈ کوڈ بیسز پر غیر معتبر کمیونٹی MCPs بلاک کریں۔
  • اگنور قواعد سے .env / سیکریٹ فائلیں سیاق سے باہر رکھیں؛ پروجیکٹ قواعد: چیٹ میں سیکریٹس چسپاں کرنا منع۔

6. حوالہ کنٹرول میٹرکس

پرت کنٹرول اینٹی پیٹرن
شناختSSO IdP + EMA / OAuth PKCEمشترکہ روبوٹ پاس ورڈ
MCPPRM + آڈینس باؤنڈ ٹوکنزURL میں ٹوکنز؛ بغیر میعاد
نیٹ ورکVPN / PrivateLink + ایگریس ACLپروڈ ٹولز کے لیے عوامی MCP
سیکریٹسVault لیز + روٹیٹ + ریوووکmcp.json میں سال بھر کی کیز
آپسIdP+MCP+Vault آڈٹ؛ انسانی گیٹسبغیر گیٹ پروڈ ڈپلائز / ادائیگیاں

7. نفاذ چیک لسٹ

  1. ہر MCP سرور کی انوینٹری کریں اور عوامی بمقابلہ پرائیویٹ درجہ بند کریں۔
  2. تمام ریموٹ MCP پر OAuth 2.1 + PRM نافذ کریں؛ کارپوریٹ IdP کے ساتھ EMA فعال کریں۔
  3. MCP + Vault کو VPN/پرائیویٹ نیٹ ورکنگ کے پیچھے منتقل کریں؛ دستاویز کریں کہ Cursor/Claude نیٹ ورک کیسے جوائن کرتے ہیں۔
  4. مستحکم ٹول کیز کو Vault ڈائنیمک سیکریٹس سے بدل دیں؛ خطرے کی کلاس کے مطابق TTLs سیٹ کریں۔
  5. Vault Agent (یا SDK رینیو/ریوووک) کو ایجنٹ رن ٹائمز سے جوڑیں؛ سیشن ختم پر لیز ریوووک کریں۔
  6. LLM فراہم کنندہ کیز الگ رکھیں؛ انہیں Vault میں ذخیرہ اور روٹیٹ کریں — کبھی پرامپٹس یا MCP کنفگ میں نہیں۔
  7. پیسے، شناخت تبدیلیوں اور پروڈکشن ڈپلائز کے لیے انسانی منظوری گیٹس شامل کریں۔
  8. ٹیسٹ: ختم شدہ لیز فیل کلوزڈ؛ غلط آڈینس ٹوکن مسترد؛ عوامی راستہ بلاک۔
Workstation روٹنگ اصول۔ سامنے کا دروازہ = MCP OAuth (کون ٹولز کال کر سکتا ہے)۔ نیٹ ورک دروازہ = VPN/mesh (کہاں سے)۔ سیکریٹ دروازہ = Vault لیز (کس کے ساتھ)۔ اگر کوئی دروازہ مستحکم کلید سے کھلا چھوڑ دیا گیا ہے، اسے پیش آنے والے واقعے کے طور پر سمجھیں۔

Workstation کی جانب سے شائع — انٹرپرائز آٹومیشن، ملٹی ایجنٹ پلیٹ فارمز، اور Kubernetes پر محفوظ ڈیلیوری۔

Share this article

More in Technology

Jobshout SEO Analyst AI Agent — Analyse Any Website & Fix SEO Issues Automatically

Jobshout SEO Analyst AI Agent — Analyse Any Website & Fix SEO Issues Automatically

Technical brief: SEO Analyst modes, real workstation.co.uk run (score 44), findings with fix prompts, Improve/Publish paths, and Jobshout supervised agents

Read more
WSLVault: Steal the Server. Not the Secrets.

WSLVault: Steal the Server. Not the Secrets.

Technical brief: AES-256-GCM envelope hierarchy, cryptographic tenant isolation, engines, identity/MFA, active/active regions, Kubernetes deploy, and video chapters

Read more
Workstation WSL Proxy — Docker Image Optimisation, Build Cache, Full Deploy Workflow, and Shipping It with AI Assistance

Workstation WSL Proxy — Docker Image Optimisation, Build Cache, Full Deploy Workflow, and Shipping It with AI Assistance

Technical brief: prebuilt OpenResty Dockerfile, Buildx/GHA cache, Ansible extract, delivery pipeline DEPLOY_MODE, and an operator+agent loop for finishing pipeline work

Read more