opsmith / mcp-engineering / Modul
Security & Autorisierung: Vertrauensketten für MCP
Sichere MCP-Server gegen unklare Provenance, untrusted Tool-Inhalte, falsche Token-Audiences, unsichere OAuth-Flows und Secret-Leaks ab.
EINFÜHRUNGMCP absichern: Vertrauen, Delegation und Geheimnisse an der richtigen Grenze~14 Min
ADR-001SERVER-PROVENANCEsolide
ADR-002TOOL-TRUSTsenior
ADR-003OAUTH-RESOURCEsenior
ADR-004TOKEN-AUDIENCEsenior
ADR-005CLIENT-REGISTRATIONsenior
ADR-006PKCEsenior
ADR-007CONSENT-SCOPESprincipal
ADR-008REDIRECT-URIsenior
ADR-009SECRET-HANDLINGsenior
TRACE-010MISSION · MCP-AUTHsenior
FLOW-011MISSION · OAUTH FLOWsenior