跳转到主要内容

10 含有标签「oauth」

Posts tagged "oauth" on TianPan.co.

查看所有标签

·tian

那些你的团队遗忘在后台且正使用生产环境凭据运行的 MCP 服务器

在一个运行着 CI 级别 OAuth 令牌的开发人员笔记本电脑上,MCP 服务器就是一个生产环境的攻击面。本文将揭示 DNS 重绑定、错误的绑定以及共享令牌是如何将一个被攻陷的浏览器标签页演变成部署密钥泄露的。

insider
mcp
security
oauth
+1
·tian

一个工具请求的 OAuth 作用域,为何被其他所有工具悄悄继承了?

探讨基于提供商的 OAuth 令牌存储如何静默地将所有工具的作用域并集授予每个工具,以及如何通过改进存储键结构来重新划定设计预期的权限边界。

oauth
ai-agents
security
authorization
+1
·tian

当 On-Behalf-Of 悄然变成 Act-As:你的智能体继承的 OAuth 作用域陷阱

一个持有用户形态 OAuth 令牌的 AI 智能体正在冒充该用户,无论安全审查如何称呼它。提示词注入是如何将这一间隙演变为安全事件的,以及修复该问题的令牌级模式。

insider
security
oauth
agents
+2
·tian

你的智能体在链式工具调用中获得的 OAuth 权限范围

OAuth 授权将智能体视为单用途应用,但每一次链式工具调用都扩张了审计日志必须解释的实际权限。那种一次性的授权界面将最坏的情况简化为了单一的决策。

insider
oauth
ai-agents
security
+2
·tian

MCP 中的 OAuth:在工具服务器中传递用户身份

MCP 标准化了智能体如何获取工具服务器令牌的方式,但将更棘手的问题——这些服务器如何将用户身份传递给下游 API——留给了实现者。本文探讨了哪些方案能够通过严格的审计。

insider
mcp
oauth
security
+2
·tian

Agent 系统的授权衰减:当你的授权变成环境权限时

当用户在设置时为 AI Agent 授权后,这些权限就变成了在无人预料的上下文中行使的环境权限。本文将探讨为什么静态 OAuth 范围无法满足长生命周期 Agent 的需求,以及你应该采取哪些替代方案。

ai-agents
security
authorization
oauth
+1
·tian

Agent IAM 不等于 Service IAM:为什么当意图在运行时构建时 OAuth 会失效

OAuth 和 IAM 是为具有稳定意图的调用者设计的。Agent 的意图是在运行时根据提示词、检索到的文档和工具输出构建的 —— IAM 层永远看不到决定调用内容的大部分输入。

security
iam
agents
oauth
+1
·tian

智能体凭据爆炸半径:你的 IAM 模型从未列举的主体类别

智能体继承了平台所能发放的最广泛 OAuth 范围,然后因一段提示词产生漂移——让安全团队花费 10 年才消灭的高权限服务账号死灰复燃。这是一份关于逐工具范围划分、即时凭据、动作级审计以及负责连接这些环节的 IAM 所有者的实战指南。

ai-agents
security
iam
identity
+1
·tian

你的 OAuth 令牌在任务执行途中过期:长时运行 Agent 的隐形故障模式

OAuth 最初是为短请求设计的,而 Agent 循环的运行时间往往超过了令牌的有效期。本文将深入探讨长时运行 Agent 在其生命周期中面临的故障模式、刷新模式,以及能够经受住 Agent 时间尺度考验的凭据生命周期架构。

oauth
ai-agents
authentication
reliability
+1
·tian

智能体身份与委托授权:智能体操作的 OAuth 模式

当 AI 智能体代表你预订日历事件或发送电子邮件时,它在委托授权下运行。本文介绍如何为生产环境智能体系统设计 OAuth 范围合约、轮换生命周期、撤销触发器和审计跟踪。

ai-engineering
security
oauth
agents