Cloudflare 推出 OAuth 範圍自訂,支援精細化「挑選式」許可權授權
為何重要
這項更新針對當前 AI Agent 生態的發展至關重要,因為許多 MCP 伺服器為了應對未知的未來請求,往往索取過廣的許可權,此功能解決了使用者因風險考量而不敢授權的摩擦。它賦予開發者在不破壞既有體驗的前提下,實現最小許可權原則的能力,提升了雲端基礎設施在複雜 API 整合與 AI 自動化流程中的信任度。
Cloudflare 宣佈推出「OAuth 範圍自訂 」功能,旨在改善 OAuth 同意畫面過去僅能「全有或全無」的僵化體驗。儘管自今年六月以來,第三方 OAuth 應用程式累積超過一百萬次授權,但在支援 AI Agents 與 MCP 伺服器等需要廣泛許可權的場景下,過去使用者難以縮小授權範圍。此番更新允許應用程式開發者標記特定許可權為「選用」,使用者於授權時即可取消勾選這些許可權,生成的存取代幣僅會包含其實際同意的子集。
- 自今年六月以來,Cloudflare 上已有「數千」個第三方 OAuth 應用程式建立,累積超過「一百萬次」授權。
- 開發者可將 OAuth 應用程式中的特定許可權標記為「optional」,使用者於同意畫面時即可取消勾選這些選用範圍。
- 當使用者選擇取消勾選任何許可權後,生成的存取代幣僅包含使用者實際同意的授權子集。
- Cloudflare 計畫在未來幾週擴充帳戶與區域名義層級的角色覆蓋範圍,使其涵蓋「幾乎所有」 Cloudflare 產品。