返回首頁

代理框架與安全

Forge 0.18.1 為 MCP 加入逐使用者 OAuth,工具呼叫可等待授權後續跑

開源代理執行環境 Forge 現可按使用者隔離 MCP 連線與憑證,並自動完成 OAuth 2.1 metadata discovery 及動態用戶端註冊。新版亦補上細粒度出口管制與審批稽核,但目前 MCP 支援仍以 HTTP 傳輸為主。

Tony Atkin · CC BY-SA 2.0 · Image source
zh-Hant

Apache 2.0 授權的代理執行環境 Forge 在 8 月 20 日發布 0.18.1,重點是解決多人共用同一代理時,MCP 工具容易繼承共用服務帳號或長效憑證的問題。新設定 `auth.type: user` 會依請求者建立及路由獨立 MCP 連線;若呼叫時尚未取得授權,執行器會把工作停在 auth-required gate,待使用者完成 consent 後再由 `POST /mcp/consent` 喚醒,而不是直接失敗或要求代理自行處理 token。平台託管與單機模式均可使用這套流程,Slack Socket Mode 還能以私訊送出連線提示,不必暴露新的入站 webhook。

OAuth 部分依序讀取 RFC 9728 protected-resource metadata、RFC 8414 authorization-server metadata,並以 RFC 7591 在首次 `forge mcp login` 時動態註冊用戶端。除了使用者委派,Forge 也支援 `client_credentials`,讓代理以自身 principal 執行機器對機器工作;同一流程可用平台身分讀取、再以個人身分寫入。逐使用者連線池、委派 token TTL 上限、組織與 workspace header,以及逐 invocation 的 MCP、出口代理和 subprocess 稽核歸屬,讓操作者較容易回答「哪個人授權哪個代理做了什麼」。

0.18.1 同時擴充安全邊界:SOCKS5 原始 TCP 出口可按連接埠列入 allowlist,`allowed_private_cidrs` 可只開放必要內網,敏感工具能設定 fail-closed 審批者名單,組織也可下發命令 denylist。開發體驗方面,`forge try` 可直接建立免建置示範代理;`forge skills import` 能把含腳本、參考檔及 `requirements.txt` 的技能資料夾轉成代理;模型端則新增可選的 OpenAI Responses API provider。

這些功能都是 opt-in,官方稱升級本身向後相容。不過專案尚未提供第三方安全稽核或負載基準,MCP 文件也明確把 stdio server 列為未支援;大量本地 MCP 工具仍需額外橋接。下一步應觀察動態註冊在企業 IdP、撤銷與多租戶壓力下的實際表現。

來源

  1. Forge Changelog — v0.18.1
  2. Release v0.18.1 · initializ/forge
  3. Model Context Protocol (MCP) — Forge Docs