MCP Auth Proxy: OIDC/OAuth Gateway voor Veilige MCP Server Toegang
MCP Auth Proxy, ontwikkeld door Sigbit, is een gespecialiseerde servertool voor het mcp-platform, voornamelijk gebouwd met Go. Het fungeert als een OAuth 2.1/OIDC-gateway, ontworpen om een authenticatielaag toe te voegen aan bestaande Model Context Protocol (MCP)-servers zonder dat er wijzigingen in hun code nodig zijn. Deze gratis tool biedt vooraf gecompileerde binaries voor verschillende besturingssystemen en architecturen, waaronder Darwin, Linux en Windows, waardoor het toegankelijk is voor diverse implementaties. Het speelt in op de behoefte aan veilige, gefedereerde authenticatie in zelf-gehoste of onafhankelijk beheerde MCP-omgevingen.
Meest gekozen alternatief
Waarmee verbindt MCP Auth Proxy?
MCP Auth Proxy verbindt met Model Context Protocol (MCP) servers en fungeert als een authenticatieproxy. Het is specifiek gecategoriseerd als een OAuth 2.1/OIDC gateway voor MCP servers, ontworpen om voor bestaande implementaties te zitten. Deze opstelling stelt het in staat om de beveiliging en authenticatiecapaciteiten van backend MCP servers te verbeteren zonder dat interne codewijzigingen nodig zijn, waardoor het een niet-invasieve oplossing is voor het integreren van geavanceerde authenticatie in de huidige MCP-infrastructuur.
Kernfuncties en tools
MCP Auth Proxy exposeert proxy-eindpunten en standaard OAuth/OIDC-eindpunten voor authenticatiestromen. Het converteert stdio-verkeer naar het "/mcp" eindpunt en beheert OAuth-discovery-eindpunten zoals ".well-known/oauth-authorization-server" en ".well-known/oauth-protected-resource". Het ondersteunt stdio, SSE, en HTTP transporten. Compatibele AI-clients zijn onder andere Claude, Claude Code, ChatGPT, GitHub Copilot, Cursor, en MCP Inspector, waardoor centrale authenticatie voor verschillende clienttypes mogelijk is.
Voor wie is het bedoeld?
MCP Auth Proxy is bedoeld voor gebruikers die OAuth/OIDC of alleen wachtwoordauthenticatie aan één of enkele MCP servers willen toevoegen. Het is bijzonder geschikt voor zelfgehoste of onafhankelijk beheerde MCP-implementaties waar catalogusintegratie en aggregatie geen vereiste zijn. Het beveiligt elke MCP-server met OAuth 2.1 zonder dat codewijzigingen nodig zijn. Sla dit over als je catalogusintegratie en aggregatiecapaciteiten voor je MCP-implementaties nodig hebt.
Hoe te beginnen
Toegang wordt verleend via een standaard OAuth-autorisatiestroom, waarbij authenticatie wordt gefedereerd naar elke OIDC-conforme Identity Provider. Authenticatie ondersteunt ook optionele wachtwoordauthenticatie via opdrachtregelargumenten en omgevingsvariabelen zoals MCP_UPSTREAM_URL.
Gebruikscases
- Een bestaande lokale MCP-server beveiligen voor externe toegang door te fungeren als een authenticatielaag en stdio-verkeer te converteren.
- Authenticatie centraliseren voor verschillende AI-clients die verbinding maken met een MCP-server, waardoor een consistente authenticatiemechanisme over hen heen wordt afgedwongen.
- Een MCP-server integreren met enterprise identity providers (bijv. Azure AD, Okta) om enterprise-grade authenticatie toe te voegen, inclusief gebruikersmatching en op attributen gebaseerde autorisatie.
MCP Auth Proxy biedt een gerichte oplossing voor het toevoegen van OAuth 2.1/OIDC-authenticatie aan MCP-servers zonder de servercode te wijzigen. De ondersteuning voor meerdere transporten en verschillende IdP's maakt het een veelzijdige authenticatiegateway voor zelf-gehoste implementaties. Het stelt in staat om bestaande MCP-servers te beveiligen voor externe toegang en centraliseert de authenticatie voor diverse AI-clients.





