SMCP Proxy (OIDC)

为MCP工具添加OIDC认证的反向代理,保障LLM交互安全。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:SMCP Proxy (OIDC)。
它的用途是:为MCP工具添加OIDC认证的反向代理,保障LLM交互安全。
完整的 Skill 内容见:https://321skill.com/skills/smcp-proxy-oidc/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请通过安全的MCP代理分析一下我们的生产日志。”,它会通过配置了OIDC的SMCP Proxy连接到内部的日志分析MCP服务器,在完成身份认证后,安全地获取并分析日志数据,而无需暴露服务器的直接访问权限。

介绍

SMCP Proxy (OIDC) 旨在解决大型语言模型(LLM)通过模型上下文协议(MCP)与外部工具交互时的安全问题。传统的MCP连接可能缺乏强身份验证,存在潜在的数据泄露或未授权访问风险。

该Skill作为一个反向代理层,部署在LLM客户端(如Claude Desktop)与MCP工具服务器之间。它通过集成OIDC(OpenID Connect)认证流程,强制要求所有MCP请求都必须携带有效的身份令牌,从而为交互过程添加了一道安全闸门。

它非常适合需要严格管控AI工具访问权限的团队或个人,特别是那些处理敏感数据、内部系统或需要符合企业安全合规要求的场景。例如,开发团队希望安全地连接内部代码库分析工具,或数据分析师需要安全地查询包含商业机密的数据源。

在使用时,建议先配置好OIDC身份提供商(如Auth0、Keycloak等),并确保MCP工具服务器本身也具备相应的权限验证能力。此代理主要解决接入层的认证问题,后续的授权逻辑仍需在工具侧实现。

核心特点

核心区别在于专门为MCP协议栈集成了标准的OIDC企业级身份认证,而非简单的API密钥或基础认证。它使得原本无认证或弱认证的MCP工具能够快速接入现代身份管理体系,实现单点登录和集中权限管理。

注意事项

不适合仅需快速原型验证或对安全无要求的个人开发场景,因为它引入了额外的配置和依赖复杂度。

常见问题

这个代理支持哪些OIDC提供商?

理论上支持任何符合OIDC标准的提供商,如Auth0、Okta、Keycloak、Azure AD等,具体配置取决于代理的实现。

使用它会增加多少延迟?

会引入少量网络跳转和令牌验证开销,但对于大多数交互式应用而言影响微乎其微,主要延迟取决于MCP工具本身。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/smcp-proxy-oidc/raw/index.md 读取 SMCP Proxy (OIDC) 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。