Workstation Logo
产品
AI 实验室OpenAI代理Claude 代理Grok BotWorkstation CRM (WSL CRM)营销全部产品
AI 解决方案
AI 工作站AI SME Packages私有 AIGPU 集群边缘 AI企业 AI 实验室按行业分类的 AI
服务
Platform ModernisationDigital EngineeringData Foundations & AIAutonomous OperationsAI 咨询DevOps 自动化网络安全软件开发智能体构建MLOps 搭建
关于我们
合作伙伴客户案例
文章
文档
WSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7
博客
联系我们Login
Workstation

面向现代企业的 AI 工作站、AI 多智能体软件、GPU 基础设施和智能代理解决方案。

联系我们

AI 解决方案

AI 工作站AI SME Packages私有 AIGPU 集群边缘 AI企业 AI 实验室按行业分类的 AI

产品

全部产品WSL CRM 与 ERP营销OpenAI代理WSL ProxyRing PromoterWSL VaultJobshoutSysOps 24/7

公司

关于我们为什么选择Workstation合作伙伴客户案例价格联系

资源

文章文档博客搜索网站地图
英国办公室
77-79 Marlowes, Hemel Hempstead HP1 1LF路线指引 — 从 M25 外环伦敦 20 号出口驶出公司编号: 11641870周一至周五:上午 9:00 - 下午 6:00 GMT
+44 7515 356 146
比利时办公室
Workstation SRL, Rue Vanderkindere 34, 1180 Uccle, BrusselsBE 0751.518.683周一至周五:上午 9:00 - 下午 6:00 CET
+32 492 45 67 46
印度办公室
#159 Sector 9, Pocket 1, DDA Flats, 110077 Dwarka, New Delhi
+91 98881 98841

© 2026 Workstation AI。保留所有权利。

隐私Cookie服务条款网站地图

Loading blog...

Home / Blog
AIAI AgentsSecurityDevOpsKubernetesLLM

智能体 AI 安全:MCP OAuth、VPN 与 HashiCorp Vault 租约

面向 MCP 的 OAuth 2.1、私有网络路径与短时 Vault 密钥 — Claude、OpenAI 与 Cursor 基线

Balinder Walia2026年8月8日1 min read

企业智能体需要静态 API 密钥无法提供的三项控制:绑定 OAuth 的 MCP 访问、私有网络路径(VPN/mesh),以及用于工具密钥的短时 Vault 租约。本摘要梳理 Claude、OpenAI 与 Cursor 的行业基线。完整参考架构见长文.

智能体 AI 安全:MCP OAuth、VPN、Vault 租约

定义。 智能体安全是 LLM 可调用工具的身份 + 授权 + 密钥生命周期。MCP 远程服务器作为 OAuth 2.1 resource servers(Protected Resource Metadata / RFC 9728)。后端凭证(数据库、云、SaaS)必须来自 HashiCorp Vault 的租约、可轮换密钥 — 绝不能来自 MCP 配置文件或聊天上下文。
Related reading. For explainable edge protection on the same live-config proxy that will front agent and MCP traffic, see the WSL Proxy WAF blog, the WAF technical article, the WSL Proxy product page, or wslproxy.org · tour: youtu.be/r10XSonA5JE.
智能体摘要。 (1) 通过 OAuth 2.1 + PKCE + audience 绑定做 AuthN/AuthZ。(2) 组织级 MCP 优先 Enterprise-Managed Authorization(EMA / ID-JAG)。(3) 将 MCP + Vault 放在 VPN/私有链路上。(4) 签发带 TTL 的 Vault 动态密钥;续订/轮换;停止时撤销。(5) 将 LLM 提供商密钥与工具密钥分离。

参考路径

IdP → MCP → Vault → 工具架构

厂商基线(Claude / OpenAI / Cursor)

产品 推荐配置
Claude通过 OAuth 的远程 MCP;401 + WWW-Authenticate 发现;切勿把令牌放进 URL;用 Vault 管工具密钥
OpenAI隔离模型 API 密钥;OBO/用户归属的工具令牌;VPC 智能体;每次工具调用用 Vault 动态凭证
Cursor仅用环境变量配置 MCP;STDIO 用 Vault Agent;企业 VPN 到私有 MCP;团队服务器允许列表

Vault 租约(短时密钥)

Vault 租约续订、轮换、撤销生命周期

  • 动态密钥 — 唯一凭证 + lease_id + TTL;智能体会话结束时过期或撤销。
  • 自动轮换 — 静态角色按周期轮换;Vault Agent 在接近 TTL 时刷新(默认约 90%)。
  • 企业 — Agent Registry + OAuth 资源服务器,用于已登记的智能体身份(Vault Enterprise)。

Workstation 建议

把 MCP OAuth 当作前门,VPN 当作网络门,Vault 当作密钥门。完整清单、RFC 与反模式: 长文. 发布方 Workstation.