Aller au contenu principal

14 articles tagués avec « Sécurité »

Authentification, autorisations & durcissement

Voir tous les tags

Savoir si le trafic de votre maillage est vraiment chiffré

Une ligne d'espace de noms qui affiche STRICT rapporte une affirmation. Une politique stricte appliquée et une qui ne l'est pas — une charge jamais inscrite, un sélecteur qui ne correspond à rien, une règle qui désactive TLS en dessous — sont identiques vues de la configuration comme des traces. Seul le proxy qui a terminé la connexion le sait, et jusqu'ici personne ne le lui demandait.

Connecter un assistant hébergé à votre parc, sur un consentement révocable

Le serveur MCP livré en v0.12 n'acceptait qu'un seul identifiant : un jeton d'API personnel, dans un en-tête. Cela convient à un client que vous exécutez vous-même — Claude Code, la CLI — et ne peut pas convenir à un client hébergé, qui n'a aucun moyen de recevoir un jeton que vous avez créé. Autrement dit, il ne pouvait pas servir le client pour lequel l'avertissement du module avait été écrit.

Le hub peut désormais faire office de serveur d'autorisation OAuth 2.1.