AI-assisted developer services are increasingly embedded in modern IDEs, yet enterprises must ensure these tools operate within existing identity, access control, and governance requirements. The Model Context Protocol (MCP) enables AI assistants to retrieve structured internal context, but its specification provides only a minimal authorization model and lacks guidance on integrating enterprise SSO. This article presents a practical architecture that incorporates OAuth 2.0 and OpenID Connect (OIDC) into MCP-enabled developer environments. It describes how IDE extensions obtain and present tokens, how MCP servers validate them through an identity provider, and how scopes and claims can enforce least-privilege access. A prototype implementation using Visual Studio Code, a Python-based MCP server, and an OIDC-compliant IdP demonstrates feasibility. A case study evaluates authentication latency, token-validation overhead, operational considerations, and AI-specific risks. The approach provides a deployable pattern for organizations adopting AI-assisted developer tools while maintaining identity assurance and auditability.


翻译:AI辅助开发服务正日益嵌入现代集成开发环境(IDE),但企业必须确保这些工具在现有身份认证、访问控制与治理要求下运行。模型上下文协议(MCP)使AI助手能够获取结构化内部上下文,但其规范仅提供最小化授权模型,且缺乏企业单点登录(SSO)集成指导。本文提出一种实用架构,将OAuth 2.0与OpenID Connect(OIDC)集成至支持MCP的开发环境中。阐述IDE扩展如何获取并呈现令牌、MCP服务器如何通过身份提供程序验证令牌,以及如何利用作用域与声明实施最小权限访问。通过基于Visual Studio Code、Python开发的MCP服务器及符合OIDC标准的身份提供程序的原型实现验证了可行性。案例研究评估了认证延迟、令牌验证开销、运维考量及AI特定风险。该方案为采用AI辅助开发工具的组织提供了可部署模式,同时保障身份确权与可审计性。

0
下载
关闭预览

相关内容

人工智能杂志AI(Artificial Intelligence)是目前公认的发表该领域最新研究成果的主要国际论坛。该期刊欢迎有关AI广泛方面的论文,这些论文构成了整个领域的进步,也欢迎介绍人工智能应用的论文,但重点应该放在新的和新颖的人工智能方法如何提高应用领域的性能,而不是介绍传统人工智能方法的另一个应用。关于应用的论文应该描述一个原则性的解决方案,强调其新颖性,并对正在开发的人工智能技术进行深入的评估。 官网地址:http://dblp.uni-trier.de/db/journals/ai/
AI 智能体系统:体系架构、应用场景及评估范式
2025生成式AI企业应用实务报告
专知会员服务
23+阅读 · 2025年7月24日
AI应用正当时,详解AI应用开发新范式
专知会员服务
27+阅读 · 2025年7月10日
Al Agent:AI时代的软件革命
专知会员服务
44+阅读 · 2025年5月13日
AI行业专题报告:工具生态逐步完善,通用Agent曙光已现
专知会员服务
32+阅读 · 2025年3月27日
再谈工业AI:立足跨模型架构AI中台,落地垂类Agent场景
专知会员服务
44+阅读 · 2025年3月9日
《生成式AI企业应用落地技术白皮书》发布,77页pdf
专知会员服务
99+阅读 · 2023年11月2日
重磅!AI框架发展白皮书(2022年),44页pdf
专知
28+阅读 · 2022年2月27日
企业数据AI化战略:从数据中台到AI中台
36大数据
11+阅读 · 2019年2月18日
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
18+阅读 · 2009年12月31日
VIP会员
相关VIP内容
AI 智能体系统:体系架构、应用场景及评估范式
2025生成式AI企业应用实务报告
专知会员服务
23+阅读 · 2025年7月24日
AI应用正当时,详解AI应用开发新范式
专知会员服务
27+阅读 · 2025年7月10日
Al Agent:AI时代的软件革命
专知会员服务
44+阅读 · 2025年5月13日
AI行业专题报告:工具生态逐步完善,通用Agent曙光已现
专知会员服务
32+阅读 · 2025年3月27日
再谈工业AI:立足跨模型架构AI中台,落地垂类Agent场景
专知会员服务
44+阅读 · 2025年3月9日
《生成式AI企业应用落地技术白皮书》发布,77页pdf
专知会员服务
99+阅读 · 2023年11月2日
相关基金
国家自然科学基金
0+阅读 · 2017年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
4+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
2+阅读 · 2014年12月31日
国家自然科学基金
18+阅读 · 2009年12月31日
Top
微信扫码咨询专知VIP会员