标签
一个个人健康 MCP 服务器,通过统一接口和 OAuth 设备码流程,让 OpenClaw 等 AI 代理能够访问来自可穿戴设备(Oura、Garmin、WHOOP 等)的真实健康和表现数据。
我们发布了一个MCP服务器,代理继承人类身份,实现了OAuth 2.1联合身份认证和每个IdP的声明映射器,以解决代理身份管理和RBAC策略评估问题。
关于存储和管理AI代理用于调用第三方服务的OAuth令牌的最佳实践讨论,涵盖令牌刷新、撤销和作用域漂移。
xAI 的 SuperGrok 订阅现在通过 OAuth 与 Hermes Agent 集成,无需单独的 API 密钥或计费即可访问 Grok 4.3、文本转语音、图像/视频生成以及 X 搜索。
Hermes Web UI 更新至 v0.5.28,新增 xAI Grok OAuth 登录支持 SuperGrok 订阅用户授权,并添加 Bridge 会话级模型设置等多种改进。
Clawvisor 是一个面向AI代理的新型授权层,能够安全访问Gmail和Slack等应用,无需暴露凭证或允许恶意操作,解决了代理部署中的关键安全问题。
一名 Context.ai 员工因下载 Roblox 外挂感染了 Lumma Stealer 恶意软件,导致其 OAuth 凭证被盗,攻击者随即利用这些凭证入侵了 Vercel 的内部系统,致使部分非敏感环境变量遭到泄露。此次事件也凸显了 AI 工具 OAuth 权限过于宽泛所带来的安全风险。
Logto 是一个面向 SaaS 和 AI 应用的开源认证基础设施,支持 OIDC、OAuth 2.1、SAML、多租户、企业级 SSO 和 RBAC。