待验证60% 置信事实精确时间
MCP 2.0规范推荐使用OAuth 2.1而非2.0,因为2.1版本强制要求PKCE等安全增强措施,有效防止授权码拦截攻击
2
来源数
60%
置信度
中期 (~90 天)
时效性
2026/7/2
首次发现
有效期至:2026/9/30
来源
MCP协议详解:AI智能体与工具通信的统一标准
bilibili大模型小阳2026/6/8
相关事实
待验证MCP服务端已更新到2.0版本,引入了Mcp-Session-Id头部来标识客户端会话,并采用OAuth 2.1作为推荐的认证框架74% 相似待验证MCP 的权限模型借鉴了 OAuth 2.0 授权码流程,工具调用需要明确的用户授权71% 相似待验证MCP协议采用最小权限原则,支持TLS加密和OAuth 2.0认证流程69% 相似待验证MCP在Capability Discovery阶段需要声明所需操作权限,其权限声明机制借鉴了OAuth 2.0的Scope概念69% 相似待验证Anthropic在2025年推出的MCP 1.1版本中引入了OAuth 2.1授权流程和工具权限范围声明69% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/50744API
curl https://kongchang.com/api/v1/knowledge/claims/50744MCP
get_claim(id=50744)