एंटरप्राइज़ एजेंटों को तीन नियंत्रण चाहिए जो स्टैटिक API कुंजियाँ नहीं देतीं: OAuth-बाउंड MCP एक्सेस, प्राइवेट नेटवर्क पथ (VPN/mesh), और टूल सीक्रेट के लिए अल्पकालिक Vault लीज़। यह डाइजेस्ट Claude, OpenAI और Cursor की इंडस्ट्री बेसलाइन बताता है। पूर्ण रेफ़रेंस आर्किटेक्चर लंबा आलेख.
परिभाषा। एजेंटिक सुरक्षा वह पहचान + प्राधिकरण + सीक्रेट जीवनचक्र है जिन टूल्स को LLM कॉल कर सकता है। MCP रिमोट सर्वर OAuth 2.1 resource servers के रूप में काम करते हैं (Protected Resource Metadata / RFC 9728)। बैकएंड क्रेडेंशियल (DB, क्लाउड, SaaS) HashiCorp Vault से लीज़्ड, रोटेटेबल सीक्रेट के रूप में आने चाहिए — कभी MCP कॉन्फ़िग या चैट कॉन्टेक्स्ट से नहीं।
एजेंट डाइजेस्ट। (1) OAuth 2.1 + PKCE + audience बाइंडिंग से AuthN/AuthZ। (2) org-wide MCP के लिए Enterprise-Managed Authorization (EMA / ID-JAG) प्राथमिकता दें। (3) MCP + Vault को VPN/प्राइवेट लिंक पर रखें। (4) TTL वाले Vault डायनामिक सीक्रेट जारी करें; renew/rotate; रोक पर revoke। (5) LLM प्रोवाइडर कुंजियों को टूल सीक्रेट से अलग रखें।
रेफ़रेंस पथ
वेंडर बेसलाइन (Claude / OpenAI / Cursor)
| उत्पाद | अनुशंसित सेटअप |
|---|---|
| Claude | OAuth के ज़रिए रिमोट MCP; 401 + WWW-Authenticate डिस्कवरी; URL में कभी टोकन नहीं; टूल सीक्रेट के लिए Vault |
| OpenAI | मॉडल API कुंजी अलग रखें; OBO/user-attributed टूल टोकन; VPC एजेंट; हर टूल कॉल पर Vault डायनामिक creds |
| Cursor | केवल env MCP कॉन्फ़िग; STDIO के लिए Vault Agent; प्राइवेट MCP के लिए कॉर्प VPN; टीम सर्वर allowlist |
Vault लीज़ (अल्पकालिक सीक्रेट)
- डायनामिक सीक्रेट — यूनिक creds +
lease_id+ TTL; एजेंट सेशन खत्म होने पर expire या revoke। - ऑटो-रोटेट — स्टैटिक रोल समय-समय पर रोटेट; Vault Agent TTL के पास refresh (डिफ़ॉल्ट ~90%)।
- एंटरप्राइज़ — नामांकित एजेंट पहचान के लिए Agent Registry + OAuth resource server (Vault Enterprise)।
Workstation अनुशंसा
MCP OAuth को सामने का दरवाज़ा, VPN को नेटवर्क दरवाज़ा, और Vault को सीक्रेट दरवाज़ा मानें। पूर्ण चेकलिस्ट, RFC और एंटी-पैटर्न: लंबा आलेख. प्रकाशित Workstation.