DPoP
PulseAugur coverage of DPoP — every cluster mentioning DPoP across labs, papers, and developer communities, ranked by signal.
3 天有情绪数据
-
Kubernetes 上的 AI 代理在凭证和出口控制方面面临安全漏洞
在 Kubernetes 上运行的 AI 代理面临严峻的安全挑战,尤其是在凭证管理和出口控制方面。一项关键发现是,旨在限制代理访问的控制措施常常失效,因为它们依赖于代理可以操纵的输入,或者在代理自己的进程内运行。例如,即使有严格的 Pod 安全标准,代理仍然可以访问敏感的环境变量,如 LLM API 密钥。有效的安全措施包括外部化凭证,例如使用代理网关附加提供商凭证,并实施严格的出口控制,这些控制决定目标而不是仅仅是请求。工作负载身份…
-
Agentel 推出超越授权的持久化代理身份
Agentel 正在开发一个超越简单授权的持久化代理身份框架。虽然现有的 MCP 和 Agent Cards 等系统侧重于证明调用者调用工具的权限或发现代理声明的技能,但 Agentel 旨在为代理建立一个持久化的公共身份。此身份将跨不同的模型替换或托管环境持续存在,包括一个配置文件、历史记录和一个已审查作品的空间。
-
Model Context Protocol 发布员工身份验证规范,代理身份仍未确定
Model Context Protocol (MCP) 已发布一项关于企业管理授权的稳定规范,该规范通过组织的身份提供商对人类员工进行身份验证。然而,其他三个关键的身份工作流——DPoP、工作负载身份联合以及客户端凭据草案——仍处于提案或拉取请求阶段。这导致需要无人值守、机器对机器身份验证的代理存在空白,因为当前的稳定规范依赖于基于浏览器的用户登录,而草案仍需要预先注册的客户端凭据。
-
模型上下文协议 (Model Context Protocol) 转向无状态架构,优先考虑代理身份
模型上下文协议 (MCP) 已完成重大的架构转变,默认转向无状态设计。这一变化在最近的路线图更新中有所详述,消除了服务器维护每个客户端状态的需求,简化了水平扩展,并使 MCP 能够更像标准的 HTTP 工作负载。关键进展包括无会话操作、改进的工具发现以及增强的企业身份验证。未来的重点将放在代理消息传递原语、HTTP 原生传输统一以及代理身份的关键更新上,以支持代理间通信和无人值守的云操作。
-
Model Context Protocol 路线图聚焦 AI Agent 安全和长时任务
Model Context Protocol (MCP) 是一个连接 AI 应用与外部数据和工具的开放标准,已发布新路线图,重点关注五个关键领域。这些领域包括增强 AI Agent 的消息传递、改进基于 HTTP 的通信、为企业使用提供强大的身份管理和安全性、优化处理大量工具的能力,以及改善软件开发工具包 (SDK) 的开发者体验。更新后的协议旨在支持长时运行的 AI Agent 进程、安全认证和高效的工具管理,超越简单的工具调用,实…
-
作者详述使用 OAuth 2.0、PKCE、DPoP 构建 MCP 网关
作者详述了构建 MCP(模型上下文协议)网关的过程,重点介绍了 OAuth 2.0、PKCE 和 DPoP 的实现。这个技术叙述强调了在将这些身份验证和授权协议集成到旨在管理模型上下文的系统中时遇到的实际挑战和解决方案。