AuthPlane authserver: OAuth 2.1 auktorisering för MCP-agenter
authserver av AuthPlane är en auktoriseringstjänst för Model Context Protocol, som tillhandahåller ett säkerhetslager för AI-agenter och agent-till-agent-interaktioner. Den utfärdar och validerar tokens med hjälp av OAuth 2.1, inklusive Authorization Code-flödet med PKCE, och stöder OIDC-federation med leverantörer som Google, Okta och Microsoft Entra ID. Appen inkluderar en React-baserad administratörsgränssnitt och inbyggda SDK:er för Python, TypeScript och Go. Dess publik är mjukvaruingenjörer och säkerhetsarkitekter som bygger MCP-värd, agentiska system som kräver reviderbar, specifikationskompatibel auktorisering.
Vilka uppgifter kan du faktiskt använda det för?
authserver fungerar som ett dedikerat auktoriseringslager för MCP-distributioner, hanterar tokenutgivning, upptäckte och identitetsfederation. Det implementerar OAuth 2.1 flöden med PKCE och stöder OIDC federation för stora identitetsleverantörer. Servern tillhandahåller också upstream provider vaulting för tjänster som GitHub och Slack, plus en agent-till-agent delegeringsmodell som registrerar act-claim-kedjor så att anropare kan spåras över flerstegs agentarbetsflöden.
Hur spårbara och manipuleringsresistenta är dess auktoriseringsutdata?
Verktyget producerar verifierbara revisionsartefakter: tokens kan inkludera act-claim-kedjor och systemet håller en reviderbar logg över delegeringshopp. Det stöder DPoP för att binda tokens till klientnycklar, vilket förhindrar enkla återspelningsattacker genom att koppla tokens till innehav av en nyckel. Dessa utdata gör att säkerhetsteam kan korrelera utfärdade tokens med specifika agentåtgärder och återskapa sekvenser av flera agentanrop för forensik.
Vilka värd- och inmatningskrav ställer det?
authserver körs som en enda Go-binär eller inuti Docker, och accepterar de typiska inmatningarna för en auktoriseringsserver: klientregistreringar, scopes och upstream provider-referenser. Utvecklingsmiljöer använder SQLite och autogenererade signeringsnycklar för en nollkonfigurationsstart. För produktionsdistributioner stöder servern PostgreSQL. Den är utformad för att fungera inom MCP-kompatibla värdar och agentplattformar, så distributionsmiljöer måste stödja Docker eller Go-binärer.
Är det praktiskt att integrera i befintliga MCP-arbetsflöden?
Produkten inkluderar ett React-baserat admin-gränssnitt för att hantera klienter, scopes och sessioner, plus inbyggda SDK:er för Python, TypeScript och Go för att förenkla integrationen med MCP-servrar. En nollkonfigurationsutvecklingsväg påskyndar lokal testning, medan SDK:erna minskar boilerplate när tokens utbyts programmässigt. Team bör planera för policyutformning och testning, eftersom agent-till-agent-delegering introducerar styrningskomplexitet som kräver noggranna åtkomstregler och granskning.
ett fokuserat säkerhetsval för ingenjörsteam
authserver är ett praktiskt alternativ för ingenjörsteam som bygger agentiska MCP-distributioner, stödda av öppen källkod licensiering och aktivt samhällsengagemang som stödjer granskning och kontroll. Projektet släpps under AGPL-3.0 med SDK:er under Apache-2.0, och utvecklaren upprätthåller närvaro i MCP-ekosystemet. Förvänta dig att avsätta infrastruktur, policyutformning och operativ övervakningsinsats när du antar det i produktionsskala.