OpenID Connect
PulseAugur coverage of OpenID Connect — every cluster mentioning OpenID Connect across labs, papers, and developer communities, ranked by signal.
7 天有情绪数据
-
开源流程通过自定义内容生成自动化领英发布
某个人开发了一个自动化的领英发布系统,仅使用开源工具和官方领英API。该流程能够生成内容、安排帖子并每天发布,无需人工干预,解决了保持专业社交一致性的挑战。该系统利用自定义Node.js模块进行内容创建,并使用`linkedin-mcp-server`进行API交互,包括OAuth认证。
-
使用 Amazon Bedrock AgentCore 在 AWS 上构建安全的 MCP 服务器
本教程详细介绍了如何使用 Amazon Bedrock AgentCore 在 AWS 上构建安全的 MCP 服务器。该服务器设计为小型且只读,能够列出和读取 Amazon S3 存储桶中的文本文档。它采用 Amazon Cognito 进行用户身份验证,并作为无状态的 Streamable HTTP 服务器运行,利用 AgentCore Runtime 来实现安全、可扩展性和可观察性。该架构确保服务器仅具有列出存储桶和获取指定前缀内…
-
AI代理:新研究提出以网络为中心的AI代理安全协议 · 跟踪2个来源
两篇新研究论文提出了一种将安全性重新构想为网络问题的新方法来保护AI代理。第一篇论文InterSAGE引入了一个原生信任协议套件,包含四个层级:持久身份、发现、信任协商和问责制,旨在为新兴的Agent互联网提供安全的互操作性基础。第二篇论文认为,由于LLM的非确定性,当前以代理为中心的AI代理安全防御措施不足,并主张将确定性网络原则与语义、上下文感知策略相结合,以实现更强大的安全性。
-
Vercel Passport推出,实现安全的部署访问
Vercel已正式推出Vercel Passport,一项旨在增强应用程序部署安全访问的服务。这项新产品允许开发人员通过Okta和Microsoft Entra ID等提供商,或任何符合OpenID Connect (OIDC) 标准的服务集成身份验证。该系统会颁发已验证的令牌,这些令牌随后可用于基于身份的应用程序逻辑和组授权。
-
Turborepo 和 Vercel Remote Cache 采用 OpenID Connect 以增强 CI/CD 安全性
Turborepo 和 Vercel Remote Cache 已集成 OpenID Connect,增强了 CI/CD 流的安全性。此次更新用更安全、短期、团队范围的令牌取代了对长期个人访问令牌 (PAT) 的需求。
-
AWS AgentCore Gateway采用无状态MCP 2026-07-28规范
Amazon Web Services已更新其AgentCore Gateway以支持新的模型上下文协议(MCP)2026-07-28规范。这一重大修订使MCP成为一种无状态协议,使其能够在标准HTTP基础设施上更有效地扩展。此次更新还通过与OAuth 2.0和OpenID Connect标准对齐来增强授权,并引入了生命周期保证以尽量减少未来的兼容性问题。
-
模型上下文协议 (MCP) 在重大更新中转向无状态设计
模型上下文协议 (MCP) 在其 2026-07-28 规范中发布了一项重大更新,从有状态设计根本性地转变为无状态设计。此更改消除了对会话 ID 和握手的需求,允许任何负载均衡器后面的服务器处理请求,而无需粘性路由或共享会话存储。该更新还增强了 OAuth 和 OpenID Connect 的安全性,使工具和提示列表可缓存,并在扩展框架内正式化任务。这种架构转变预计将简化基础设施,降低运营复杂性,并使 MCP 对开发人员和小型团队更易于访问。
-
开发者构建 AI Terraform 审查器,遭遇权限障碍
一位开发者创建了一个 AI 工具来审查 Terraform 拉取请求,旨在识别传统 linter 无法发现的基于意图的安全和操作问题。该工具通过 AWS Bedrock 与 Claude 集成,处理 Terraform 计划输出,并将反馈作为 PR 评论提供。开发者强调,在各种权限系统中遇到的重大挑战占用了大部分开发时间。
-
Okta MCP 使 Claude 等 AI 模型能够管理身份基础设施
Okta 发布了 Okta MCP,这是一个旨在让 Claude 等 AI 模型能够安全地与组织身份管理基础设施进行交互的工具。这个官方服务器使 AI 代理能够执行用户配置、应用程序访问管理和安全事件响应等任务,而无需直接访问 API 密钥,确保所有操作都保留在 Okta 租户内并可进行审计。该工具旨在通过利用 AI 来加快运营和事件处理速度,从而简化 IT 和安全团队的身份管理。
-
MCP 规范改版,采用无状态核心、增强安全性和生态系统重点
MCP 规范自推出以来正经历最重大的修订,新路线图将于 7 月 28 日启动。主要变化包括无状态核心,消除了对粘性会话的需求并简化了基础设施。此次更新还正式化了扩展系统,加强了 OAuth/OIDC 协议,并引入了十二个月的弃用生命周期,用成熟的基础设施模式取代了旧的特定协议机制。值得注意的是,审计跟踪和 SSO 集成授权等领域对生态系统开发开放,为 Obot AI 等公司提供了机会。
-
Together AI 通过自动修复和 Slinky 1.0 提高 GPU 集群的可靠性
Together AI 增强了其 GPU 集群,增加了专注于大规模 AI 工作负载的可靠性和运营控制的新功能。这些更新包括被动健康检查,用于在主动使用期间检测硬件和软件的降级;以及一个自动节点修复系统,该系统建议并执行诸如重启或重新配置故障节点之类的操作,关键任务需要人工监督。此外,Together AI 使用 Slinky 1.0 重建了其 Slurm-on-Kubernetes 堆栈,以提高作业调度的稳定性和弹性。
-
MCP协议在2026-07-28 RC中得到加固,攻击面被重新定位
MCP的2026-07-28发布候选版引入了显著的协议加固,使核心变为无状态,并正式化了服务器渲染UI和长期运行任务的扩展。此次修订旨在加强与OAuth和OpenID Connect的对齐,同时要求对改变可观察协议行为的标准跟踪提案进行一致性覆盖。主要变化包括将攻击面重新定位到客户端缓存、应用程序接口和任务状态管理等区域,这需要新的元数据完整性和批准保真度测试策略。
-
AWS 推出 Claude 应用网关,实现集中式 AI 模型管理
AWS 推出了 Claude 应用网关,这是一个自托管的控制平面,旨在帮助企业管理对 Claude Code 和 Claude Desktop 的访问、成本和策略。该网关通过消除对单独开发者凭证和手动分发设置的需求,简化了部署。它与身份提供商集成,以简化入职和离职流程,集中强制执行策略,并提供遥测数据以进行使用跟踪。此外,它还提供支出上限功能来控制成本,并且可以通过 Amazon Bedrock 或 AWS 上的 Claude Pla…
-
Anthropic 通过新的 OIDC 网关集中管理 Claude Code 访问
Anthropic 为在 Amazon Bedrock 或 Google Cloud 上使用 Claude Code 的企业推出了一款新的自托管网关。该网关通过充当 OpenID Connect 受信任方,并与现有身份提供商联合登录,从而集中了身份管理、策略执行和使用跟踪。此举用短暂的会话取代了长期存在的每个开发者的密钥,提高了安全性并简化了编码代理的凭证管理。
-
使用 OpenID Connect 在 Blazor 中保护 AI Agent UI
本文是关于使用 Blazor United 和 .NET 10 构建 AI Agent UI 系列文章的一部分,重点介绍使用 OpenID Connect (OIDC) 保护用户界面。文章详细介绍了 OIDC 在身份验证和授权方面的实现,确保只有合法用户才能访问应用程序的功能。该指南旨在为开发人员提供将强大的安全措施集成到其 Blazor 应用程序中的实用步骤。
-
身份验证系统必须动态获取密钥,而不是固定静态密钥
作者讨论了验证数字身份令牌时遇到的挑战,特别是当身份提供商 (IdP) 的签名密钥被轮换时。最初,作者手动固定了静态公钥,但当 Okta、Keycloak 和 Auth0 等 IdP 更新其密钥时,这种方法失败了。标准的 OpenID Connect (OIDC) 协议通过允许验证者从发行者发布的 JWKS(JSON Web 密钥集)端点动态获取密钥来提供解决方案。这种方法不是固定静态密钥,而是固定受信任的发行者,并在需要时获取他们当…
-
MCP 协议在重大发布候选版更新中转向无状态设计
MCP 协议发布了重大更新,其 2026-07-28 的发布候选版在其规范中引入了主要变更。其中最关键的是协议在协议层转向无状态设计,要求客户端和服务器调整其传输假设,并在应用程序句柄内显式处理状态,而不是依赖会话 ID。服务器发起的请求现在仅在活动的客户端请求期间才可能发生,这需要强大的客户端数据保留和重放机制。此外,MCP 应用被视为独立的应用程序表面,对安全性和开发者体验产生影响,要求主机测试 iframe 隔离,并要求服务器确…
-
LiteLLM开源LLM网关经审计后被评定为“有条件生产就绪”
对开源LLM网关LiteLLM进行的、采用关注生产就绪性的结构化方法的审计发现,该网关“有条件生产就绪”。审查了治理、故障转移行为、入职、可观测性、路由、成本控制和密钥管理七个维度,发现LiteLLM在身份、密钥、可观测性以及路由/成本控制方面表现强劲。虽然大多数安全关键维度得分良好,但一些高级功能,如MCP服务器的令牌交换和特定的可观测性配置,被指出是操作员启用而非默认设置。
-
AI代理发展速度超过身份标准,安全专家发出警告
AI代理的开发速度正在超过标准化身份和安全协议的创建速度,给安全授权带来了挑战。身份和安全领域的专家强调,代理绝不能直接处理密钥材料,并且授权范围应是细粒度的、有时限的、可适应的。虽然一些技术可以满足这些需求,但人们更倾向于采用基于OAuth 2.0和OIDC等成熟标准的方法,并且IETF正在努力开发用于代理身份验证和授权的新协议。
-
Slurm-web v7.0.0 为 HPC 增加 SSO 和容器支持
Slurm-web 发布了 7.0.0 版本,为高性能计算 (HPC) 用户和管理员带来了重大增强。此次更新包括通过 OpenID Connect 支持单点登录,支持 Docker/Podman 容器和 Kubernetes 的部署选项,以及改进的 UI 品牌化。此外,新版本还提供了作业历史记录、高级过滤、用户可见性控制以及与 Slurm 26.05 版本兼容等功能。