>
Claim
>
Why it matters
远程 MCP 默认走 OAuth 2.1 + 发现 + 可选 DCR。多 host 架构在运维上常见,却容易让客户端假设「单一信任边界」。 工程侧应把 DCR、redirect 校验、PRM 作为门禁,而非只测 MCP initialize。
Summary
korrel-dev/mcp-audits 系列周更审计远程 MCP 的 OAuth 2.1、PKCE、DCR、token hygiene。 Audit 03 主题:Supabase MCP OAuth 跨两主机拆分,DCR 在第三 host 注册客户端。 - 端点形如 mcp.supabase.com;OAuth/发现与 DCR 可落在不同 host(split-host)。 - 后续 Atlassian 审计回指:Supabase 清过 discovery 与 AS-metadata,但 registration 继承与 Linear 同类的 §5/DCR 缺口(redirect/host 相关)。 - 官方文档:托管 MCP 推荐 OAuth;project Auth 可作 AS;DCR 可开关但需审批与 redirect 校验。 多 host 利于边界拆分,但客户端/审计必须跟全链;只测 401/Bearer 不够。
Actions
- (none)
Evidence
- (none)
Caveats
- (none)
Research queries
- (none)
Body
正文
背景
korrel-dev/mcp-audits 系列周更审计远程 MCP 的 OAuth 2.1、PKCE、DCR、token hygiene。 Audit 03 主题:Supabase MCP OAuth 跨两主机拆分,DCR 在第三 host 注册客户端。 - 端点形如 mcp.supabase.com;OAuth/发现与 DCR 可落在不同 host(split-host)。 - 后续 Atlassian 审计回指:Supabase 清过 discovery 与 AS-metadata,但 registration 继承与 Linear 同类的 §5/DCR 缺口(redirect/host 相关)。 - 官方文档:托管 MCP 推荐 OAuth;project Auth 可作 AS;DCR 可开关但需审批与 redirect 校验。 多 host 利于边界拆分,但客户端/审计必须跟全链;只测 401/Bearer 不够。
机制
见 claim 与证据链接;本条为 Mode B 契约规范化重写,保留既有结论。
取舍
证据与深度以原始 research 为准;未重新外采时以 primary URL 与既有 claim 为界。
动作
打开原文核对;将 claim 纳入团队实践清单;需要更深研时再开 Mode C。