Forwarded from Технозаметки Малышева
This media is not supported in your browser
VIEW IN TELEGRAM
🔐 Защита MCP: Microsoft опубликовала пример защищенной реализации MCP соединения на базе Azure
Microsoft представила референсное решение для защиты интеграций Claude, использующих Model Context Protocol (MCP), через Azure API Management.
💡 Ключевые компоненты системы защиты
- Azure API Management (APIM) — выступает как OAuth 2.0 шлюз между Claude и MCP-сервером
- Microsoft Entra ID — обеспечивает корпоративную аутентификацию и управление доступом
- MCP-сервер — бизнес-логика инструментов
⚙️ Как работает поток авторизации
- Claude запрашивает инструмент через APIM-эндпоинт
- APIM перенаправляет для аутентификации в Microsoft Entra ID
- Пользователь подтверждает доступ, получает токен
- APIM генерирует специфичный для сессии MCP-токен
- Claude использует токен для всех последующих запросов
🛡 Практические преимущества
- Контроль доступа к корпоративным инструментам и данным
- Отделение аутентификации от бизнес-логики
- Соответствие корпоративным стандартам безопасности
- Масштабируемость для Enterprise-применений
🚀 Важность для рынка AI
Решение критично в эпоху, когда AI-агенты получают доступ к корпоративным API.
Позволяет безопасно делегировать полномочия искусственному интеллекту без нарушений правил ИБ.
📊 Демо Microsoft содержит
- Готовый MCP-сервер в Azure
- Полный поток авторизации через Microsoft Entra ID
- Jupyter notebook
- GitHub с примерами кода
Очень полезный пример.
Даже если вы не сидите на Azure или Entra ID - сам процесс обеспечения безопасности может пригодиться для разработки собственных сервисов.
#MCP #Claude #Azure #безопасность #Microsoft
———
@tsingular
Microsoft представила референсное решение для защиты интеграций Claude, использующих Model Context Protocol (MCP), через Azure API Management.
💡 Ключевые компоненты системы защиты
- Azure API Management (APIM) — выступает как OAuth 2.0 шлюз между Claude и MCP-сервером
- Microsoft Entra ID — обеспечивает корпоративную аутентификацию и управление доступом
- MCP-сервер — бизнес-логика инструментов
⚙️ Как работает поток авторизации
- Claude запрашивает инструмент через APIM-эндпоинт
- APIM перенаправляет для аутентификации в Microsoft Entra ID
- Пользователь подтверждает доступ, получает токен
- APIM генерирует специфичный для сессии MCP-токен
- Claude использует токен для всех последующих запросов
🛡 Практические преимущества
- Контроль доступа к корпоративным инструментам и данным
- Отделение аутентификации от бизнес-логики
- Соответствие корпоративным стандартам безопасности
- Масштабируемость для Enterprise-применений
🚀 Важность для рынка AI
Решение критично в эпоху, когда AI-агенты получают доступ к корпоративным API.
Позволяет безопасно делегировать полномочия искусственному интеллекту без нарушений правил ИБ.
📊 Демо Microsoft содержит
- Готовый MCP-сервер в Azure
- Полный поток авторизации через Microsoft Entra ID
- Jupyter notebook
- GitHub с примерами кода
Очень полезный пример.
Даже если вы не сидите на Azure или Entra ID - сам процесс обеспечения безопасности может пригодиться для разработки собственных сервисов.
#MCP #Claude #Azure #безопасность #Microsoft
———
@tsingular