只看到客户端,难以分辨它代表谁
同一个 Agent Client 可能由不同用户分别授权。管理员如果只在单个 MCP 授权应用中查 OAuth Client,就难以从租户视角确认某条访问身份对应的委托用户。
场景解决方案 / Agent 与 MCP 安全解决方案
看清 Agent 代表谁、访问什么,必要时按身份撤销。
适用于通过动态客户端注册(DCR)、经用户授权访问 MCP 资源的 Agent。管理员可在租户范围内查看 Agent 身份、委托用户、授权资源和已获准的权限范围(Scope)。

客户问题
Agent Client(Agent 客户端)说明哪个客户端发起访问,Agent 身份说明它代表哪位用户、获得了什么授权。把两者混为一谈,会让身份核查与访问回收都变得粗放。
同一个 Agent Client 可能由不同用户分别授权。管理员如果只在单个 MCP 授权应用中查 OAuth Client,就难以从租户视角确认某条访问身份对应的委托用户。
Agent 能连接 MCP 服务,不代表它已获得所有请求的权限。管理员需要核对具体身份关联的资源和 Scope,避免把客户端可申请的权限误当成用户已授予的权限。
一个 Client 下可能关联多位委托用户。若只能停用整个 Client,处置单个用户的风险时可能影响其他人的身份和业务访问。
整体思路
Agent Client 先通过动态客户端注册(DCR)完成登记。用户登录并授权访问 MCP 资源后,数犀为这条用户委托关系建立 Agent ID,并关联实际授权范围;租户管理员在身份中心查看或撤销具体身份。
这条方案覆盖用户委托型访问。Agent 身份与 Agent Client、委托用户、MCP 资源和 Scope 分别呈现;身份中心管理当前身份及撤销,工具调用审计属于另一项能力。
核心任务
01 / 识别具体身份
管理员需要逐个进入 MCP 授权应用查找 OAuth Client。客户端记录本身不能长期标识某个客户端正在代表哪位用户访问哪些资源。
用户首次成功完成授权后,平台生成稳定的 Agent ID,并将它关联到当前租户、Agent Client 和委托用户。管理员可在租户级 Agent 身份中心按身份查询,并查看关联的用户、资源和授权 Scope。
同一 Agent Client 分别由两位员工授权时,管理员可分别定位两条用户委托身份和各自的授权信息。Scope 表示该身份实际获得的权限范围,不等同于 Client 能申请的全部权限。
安全管理员能围绕一条明确的 Agent ID 核对“哪个客户端代表谁、访问什么”,减少在多个授权应用间切换排查。
02 / 按身份回收访问
发生风险或人员变动时,管理员需要判断该撤销哪个访问关系。若把 Agent Client 当成唯一身份对象,停用客户端可能一并影响由它服务的其他用户。
管理员可对选定 Agent ID 执行单条撤销。该操作使此身份关联的令牌、会话和授权关系失效,但不撤销 Agent Client,也不影响同一 Client 下其他用户的身份。用户停用或删除、Client 删除等关联对象变化按产品规则终止相应身份。
撤销前先核对 Agent ID、委托用户和授权资源;撤销后检查该身份的后续调用被拒绝,并确认同一 Client 下另一位用户的有效身份仍可按授权使用。
管理员能将访问回收限定到明确的委托身份,降低处置单个风险时误伤其他用户的可能。
改善与验证
在测试租户中使用同一个 Agent Client 和两位测试用户,分别完成授权,再核对管理员能否区分身份并准确处置。
| 常见处理 | 希望实现的变化 | 试点检查方法 |
|---|---|---|
| 身份与授权核对在单个授权应用中逐项查找 Client 与用户授权信息。 | 希望实现的变化在租户级列表中找到具体 Agent 身份,并查看其委托用户、资源和 Scope。 | 试点检查方法让两位用户通过同一 Client 完成授权,核对列表中的身份数量、用户关联及各自授权范围。 |
| 单条身份撤销处置单个用户的访问时,可能需要停用整个客户端或分别排查授权。 | 希望实现的变化撤销选定 Agent ID,使其访问失效并保留同一 Client 的其他有效身份。 | 试点检查方法撤销其中一位用户的身份,验证其后续调用被拒绝;再验证另一位用户的身份仍可按原授权访问。 |
试点应记录查询、撤销及反向验证的实际结果。以上是验收方法,不代表已测得的客户收益;工具调用审计和客户端之外的自主 Agent 场景需另行核实。
Loading