AI工具集成平台初创公司Arcade.dev宣布,通过与Anthropic合作推出一项新技术,为"模型上下文协议(MCP)"增加企业级安全认证功能。这项名为"URL请求"的功能旨在让人工智能代理安全访问实际应用程序,预计将显著提升MCP未来的行业应用潜力。
Arcade.dev已完成将该新功能采纳为正式技术标准"规范增强提案(SEP)"并纳入MCP规范的程序。SEP是用于技术标准改进的正式文档,涵盖从问题定义到解决方案及实施流程的全过程。此次推出的URL请求功能同样针对解决MCP核心痛点——安全认证缺失问题而设计。
MCP正逐渐崛起成为连接各类AI代理与实际工作执行工具的标准框架。但此前由于缺乏让代理直接认证Gmail、Slack、支付平台Stripe等主要服务的手段,其实际工作执行能力存在局限。这正是所谓"善言谈而拙执行"的根本原因。
Arcade.dev创始人亚历克斯·萨拉萨尔指出:"安全认证一直是阻碍MCP应用于企业环境的关键因素。新功能通过基于OAuth 2.0的认证机制,使AI代理能够安全访问用户应用程序。"OAuth 2.0是在过去15年间经过在线金融、电子商务等领域验证的认证框架。
URL请求功能实现后,用户可通过浏览器直接登录Gmail或Slack等应用程序,并向AI代理授予特定权限级别。在此过程中,用户登录信息将在认证服务器间安全传输,不会经过AI模型。AI代理仅获得执行必要任务的有限令牌,而用户可像管理常规应用程序一样持续调整权限设置。
该SEP已作为默认配置部署至开源MCP服务器框架,并在主要开发工具包和系统中快速普及。Arcade.dev强调此功能是将MCP提升至企业生产环境适用水平的关键里程碑。
值得一提的是,Arcade.dev今年3月刚完成由Flybridge Capital Partners、Neotribe Ventures和Hanabi Capital投资的1200万美元(约合173亿韩元)种子轮融资。在MCP生态系统竞争日趋激烈的背景下,Arcade.dev此次安全认证技术的开发,预计将在将AI代理转化为实用企业工具进程中发挥重要作用。


