開發生態
Cloudflare 新增可選 OAuth 權限範圍,允許用戶為 MCP 伺服器等 AI 代理自訂授權粒度
AI 前線單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據報導,Cloudflare 新增了可選 OAuth 權限範圍(optional scopes),允許用戶在授權介面中取消勾選單個權限,改變以往「全有或全無」的模式。
此功能特別針對 MCP 伺服器等 AI 代理場景。由於 AI 代理常請求廣泛權限,新機制讓開發者能在配置時透過 `optional_scopes` 陣列,標記哪些權限可由用戶移除(例如保留讀取、將寫入設為可選)。必選與可選權限依據特定授權流程中的請求來評估;未主動適配此規則的客戶端將維持現有行為,預設授予所請求的全部權限。
由於用戶可單方面縮小權限範圍,Cloudflare 提醒開發者必須在交換授權碼後檢查 token 回應中的範圍參數,並建議採取「降級處理而非報錯」,在權限不足時乾淨俐落地停止操作並明確告知用戶,而非直接返回 403 錯誤。
官方數據顯示,自 6 月以來數千個第三方 OAuth 應用已生成逾 100 萬次授權。Cloudflare 計畫在未來幾週內擴展帳戶與區域級角色,並新增 API token 角色與帳戶成員資格選項以覆蓋幾乎所有產品。
讀原始報導