2026年7月11日 · 6 分钟阅读 使用 RFC 9728 和 RFC 8707 管理 MCP 服务器——实际有效的方法 MCP 规范强制要求受保护服务器使用 OAuth 2.1 流程。本文跟踪 401 响应后的流程、RFC 实际提供的内容,以及安全隐患所在。 MCP RFC 9728 OAuth security 阅读文章