1. 终端用户身份怎样经过 Agent、MCP Client 和工具服务安全传递,避免使用共享高权服务账户
终端用户身份应怎样经过 Agent、MCP Client 和工具服务安全传递,避免使用共享高权服务账户?
- 身份传递链
- 共享账户风险
- 身份延续与降权
终端用户身份应沿调用链传递:Agent 把用户身份(含 scope)传播给 MCP Client,再随 token exchange 传递到工具服务,工具服务用用户身份做资源级授权。避免使用共享高权服务账户(它是权限放大与追踪困难之源)。实践:用 OAuth 令牌链(token exchange)、JWT 携带用户主体与限制 scope、服务间用身份上下文延续身份,工具服务按最小权限执行并以用户身份审计。
身份传递保证"谁发起、谁担责"。共享账户失去可审计性与最小权限,必须用身份链传递用户主体。