Skip to main content

组别类型

兴趣组

使命声明

Enterprise IG 负责识别和记录企业在生产环境中部署 MCP 时遇到的需求缺口。随着 MCP 在受监管行业和大型组织中的采用不断扩大,企业团队在身份验证集成、身份传播、审计与合规、网关行为、可扩展性与韧性以及配置管理等领域反复遇到缺口,而这些问题尚未在协议层面得到解决。本组汇集企业实践者,将这些缺口整理为问题陈述和结构化建议,并将其传递给相关工作组开展规范制定工作。治理和最佳实践模式可能会从这些讨论中产生,但本组的核心职责是挖掘协议层面的需求,而不是维护通用的最佳实践目录。 所有讨论和会议均以协议为重点,并且与供应商无关。Enterprise IG 不是进行产品推介或供应商营销的场所。参与者以分享部署经验和需求的实践者身份参与,而不是作为推广商业解决方案的代表。

范围

范围内

  • 企业需求缺口(总体重点):本组的主要职责是识别当前 MCP 协议层面尚未解决的企业部署需求,并将其转化为问题陈述和建议,提交给相关工作组。每项需求都会结合其所代表的企业机遇进行记录,而不仅仅是记录痛点,因为弥合这些缺口正是释放更广泛的企业采用和价值的关键。以下具体领域均通过这一视角进行探索;只有在治理和最佳实践模式暴露出协议层面缺口时,才会对其进行记录:
  • 企业身份验证与身份管理:讨论企业管理的身份验证模式,包括 IdP 集成(SSO、SAML、OIDC)、令牌生命周期管理、代表用户(On-Behalf-Of,OBO)令牌交换流程,以及细粒度授权(Rich Authorization Requests)。收集需求,为 Auth WG 及相关 SEP 提供信息。
  • 身份传播与会话上下文:定义如何在 MCP 客户端、服务器和下游服务之间呈现和传递经过验证的身份,以支持策略执行和审计。其中包括派生代理和委托代理用例:身份谱系、子代理的最小权限、后代撤销,以及多代理链中的可审计性。这些内容与身份验证相关,但重点不同。
  • 审计、可观测性与合规:探索 MCP 工具调用的标准化审计跟踪格式、与企业 SIEM 和可观测性平台的集成,以及为合规框架(SOC 2、HIPAA、GDPR、EU AI Act)生成证据。包括特定行业的合规模式,例如医疗环境中的 PHI 处理和 BAA 范围内的数据流。
  • 网关与代理行为:记录 MCP 流量经由 API 网关、负载均衡器、反向代理和安全代理路由的企业部署模式。随着 2026-07-28 版本转向无状态协议核心,重点将从会话亲和性转移到无状态模型中仍然存在的缺口:标头和上下文传播、跨代理的授权交接,以及网关处的策略执行。
  • 可扩展性与韧性:在跨区域和可用区的企业规模下运行 MCP。无状态核心支持在无需粘性会话的情况下进行水平扩展,因此重点在于任务关键型部署中的故障转移、负载分配和可靠性。
  • 企业架构中的 MCP:定义 MCP 如何融入更广泛的企业架构,包括与现有中间件、数据平台和代理编排层的集成。
  • 配置可移植性与部署:讨论在异构客户端环境中部署 MCP 服务器的挑战、多租户配置模式,以及企业规模的推广实践。
  • 拦截器与中间件:探索 MCP 流水线中请求/响应拦截的用例,包括 PII 脱敏、合规验证、内容过滤和幻觉检测。收集可能为未来中间件模式规范工作提供信息的需求。
  • 问题陈述与用例:记录企业痛点和生产环境故障场景(已匿名化),为规范工作优先级排序建立证据基础。
  • 向工作组提出建议:向 Auth WG、Security IG、Gateways IG 和其他组提供来自企业实践者的结构化输入,反映企业特定需求。

范围外

  • 编写或负责维护 SEP。Enterprise IG 产出问题陈述、用例和建议。具体的规范变更通过适当的工作组推动。
  • 讨论特定产品或供应商特定的解决方案。讨论必须保持供应商中立,并聚焦于协议层面的模式。
  • 一般 MCP 支持或入门指导。本组聚焦于企业部署挑战,而不是 MCP 入门主题。
  • 与 Auth WG 的规范工作直接重叠。Enterprise IG 收集企业身份验证需求并将其提交给 Auth WG,而不是提出身份验证协议变更。

相关组

工作组

  • Auth WG — 收集企业身份验证需求(IdP 集成、OBO 流程、RAR),并将其作为输入提供给 Auth WG 的规范工作。
  • Transport WG — 汇总企业支持所需的传输层需求(延迟和水平扩展等非功能性需求),并将其作为输入提供给 Transport WG。
  • Extensions WG — 汇总授权之外的扩展需求,并将其作为输入提供给 Extensions WG。

兴趣组

  • Security IG — 在运行时安全、工具投毒和凭证管理方面存在重叠关注点。Enterprise IG 聚焦于组织和治理层面;Security IG 聚焦于威胁模型和协议层面的缓解措施。
  • Gateways IG — 在网关/代理行为模式方面存在直接重叠。Enterprise IG 提供企业部署背景;Gateways IG 聚焦于技术网关规范。
  • Financial Services IG — 多项企业关注点(合规、审计、受监管环境)与 FS-IG 重叠。在适当情况下,将协调交叉发布和联合会议。

领导层

成员

运作

Discord:#enterprise-ig

建议决策流程

Enterprise IG 产出不具约束力的用例、问题陈述,以及功能性和非功能性需求。为确保清晰并避免下游流程争议,适用以下规则:
  • 问题陈述和用例通过 GitHub Discussions 或 Discord 主题异步提交,并在月度会议期间进行审阅。
  • 向工作组提出的建议通过参与者之间的懒共识最终确定,并在 GitHub 上发布,供为期 7 天的审阅。如果没有提出异议,则视为建议已获批准。
  • 协调人负责整理已批准的建议,并将其交付给相关工作组或兴趣组。

交付成果(可选)

作为兴趣组,Enterprise IG 不产出具有约束力的交付成果。以下是计划中的讨论成果:

更新日志