> ## Documentation Index
> Fetch the complete documentation index at: https://mcp.zhcndoc.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 企业兴趣组章程

> MCP 企业兴趣组章程

## 组别类型

**兴趣组**

## 使命声明

Enterprise IG 负责识别和记录企业在生产环境中部署 MCP 时遇到的需求缺口。随着 MCP 在受监管行业和大型组织中的采用不断扩大，企业团队在身份验证集成、身份传播、审计与合规、网关行为、可扩展性与韧性以及配置管理等领域反复遇到缺口，而这些问题尚未在协议层面得到解决。本组汇集企业实践者，将这些缺口整理为问题陈述和结构化建议，并将其传递给相关工作组开展规范制定工作。治理和最佳实践模式可能会从这些讨论中产生，但本组的核心职责是挖掘协议层面的需求，而不是维护通用的最佳实践目录。

所有讨论和会议均以协议为重点，并且与供应商无关。Enterprise IG 不是进行产品推介或供应商营销的场所。参与者以分享部署经验和需求的实践者身份参与，而不是作为推广商业解决方案的代表。

## 范围

### 范围内

* **企业需求缺口（总体重点）**：本组的主要职责是识别当前 MCP 协议层面尚未解决的企业部署需求，并将其转化为问题陈述和建议，提交给相关工作组。每项需求都会结合其所代表的企业机遇进行记录，而不仅仅是记录痛点，因为弥合这些缺口正是释放更广泛的企业采用和价值的关键。以下具体领域均通过这一视角进行探索；只有在治理和最佳实践模式暴露出协议层面缺口时，才会对其进行记录：
* **企业身份验证与身份管理**：讨论企业管理的身份验证模式，包括 IdP 集成（SSO、SAML、OIDC）、令牌生命周期管理、代表用户（On-Behalf-Of，OBO）令牌交换流程，以及细粒度授权（Rich Authorization Requests）。收集需求，为 Auth WG 及相关 SEP 提供信息。
* **身份传播与会话上下文**：定义如何在 MCP 客户端、服务器和下游服务之间呈现和传递经过验证的身份，以支持策略执行和审计。其中包括派生代理和委托代理用例：身份谱系、子代理的最小权限、后代撤销，以及多代理链中的可审计性。这些内容与身份验证相关，但重点不同。
* **审计、可观测性与合规**：探索 MCP 工具调用的标准化审计跟踪格式、与企业 SIEM 和可观测性平台的集成，以及为合规框架（SOC 2、HIPAA、GDPR、EU AI Act）生成证据。包括特定行业的合规模式，例如医疗环境中的 PHI 处理和 BAA 范围内的数据流。
* **网关与代理行为**：记录 MCP 流量经由 API 网关、负载均衡器、反向代理和安全代理路由的企业部署模式。随着 2026-07-28 版本转向无状态协议核心，重点将从会话亲和性转移到无状态模型中仍然存在的缺口：标头和上下文传播、跨代理的授权交接，以及网关处的策略执行。
* **可扩展性与韧性**：在跨区域和可用区的企业规模下运行 MCP。无状态核心支持在无需粘性会话的情况下进行水平扩展，因此重点在于任务关键型部署中的故障转移、负载分配和可靠性。
* **企业架构中的 MCP**：定义 MCP 如何融入更广泛的企业架构，包括与现有中间件、数据平台和代理编排层的集成。
* **配置可移植性与部署**：讨论在异构客户端环境中部署 MCP 服务器的挑战、多租户配置模式，以及企业规模的推广实践。
* **拦截器与中间件**：探索 MCP 流水线中请求／响应拦截的用例，包括 PII 脱敏、合规验证、内容过滤和幻觉检测。收集可能为未来中间件模式规范工作提供信息的需求。
* **问题陈述与用例**：记录企业痛点和生产环境故障场景（已匿名化），为规范工作优先级排序建立证据基础。
* **向工作组提出建议**：向 Auth WG、Security IG、Gateways IG 和其他组提供来自企业实践者的结构化输入，反映企业特定需求。

### 范围外

* 编写或负责维护 SEP。Enterprise IG 产出问题陈述、用例和建议。具体的规范变更通过适当的工作组推动。
* 讨论特定产品或供应商特定的解决方案。讨论必须保持供应商中立，并聚焦于协议层面的模式。
* 一般 MCP 支持或入门指导。本组聚焦于企业部署挑战，而不是 MCP 入门主题。
* 与 Auth WG 的规范工作直接重叠。Enterprise IG 收集企业身份验证需求并将其提交给 Auth WG，而不是提出身份验证协议变更。

### 相关组

#### 工作组

* **Auth WG** — 收集企业身份验证需求（IdP 集成、OBO 流程、RAR），并将其作为输入提供给 Auth WG 的规范工作。
* **Transport WG** — 汇总企业支持所需的传输层需求（延迟和水平扩展等非功能性需求），并将其作为输入提供给 Transport WG。
* **Extensions WG** — 汇总授权之外的扩展需求，并将其作为输入提供给 Extensions WG。

#### 兴趣组

* **Security IG** — 在运行时安全、工具投毒和凭证管理方面存在重叠关注点。Enterprise IG 聚焦于组织和治理层面；Security IG 聚焦于威胁模型和协议层面的缓解措施。
* **Gateways IG** — 在网关／代理行为模式方面存在直接重叠。Enterprise IG 提供企业部署背景；Gateways IG 聚焦于技术网关规范。
* **Financial Services IG** — 多项企业关注点（合规、审计、受监管环境）与 FS-IG 重叠。在适当情况下，将协调交叉发布和联合会议。

## 领导层

| 角色  | 姓名            | 组织               | GitHub                                                     | 任期   |
| --- | ------------- | ---------------- | ---------------------------------------------------------- | ---- |
| 协调人 | Raghu Chandra | Independent      | [@raghu-chandra-mcp](https://github.com/raghu-chandra-mcp) | 6 个月 |
| 协调人 | Yannj\_Fr     | MCPApps Builders | [@yannj-fr](https://github.com/yannj-fr)                   | 6 个月 |

## 成员

| 姓名             | 组织                                               | GitHub                                                     | Discord       | 级别  |
| -------------- | ------------------------------------------------ | ---------------------------------------------------------- | ------------- | --- |
| Raghu Chandra  | Independent                                      | [@raghu-chandra-mcp](https://github.com/raghu-chandra-mcp) | raghu.chandra | 协调人 |
| Yannj\_Fr      | MCPApps Builders                                 | [@yannj-fr](https://github.com/yannj-fr)                   | yannj\_fr     | 协调人 |
| Peder H P      | Saxo Bank                                        | [@pederhp](https://github.com/pederhp)                     |               | 参与者 |
| Derek Lewis    | Silex Data Solutions                             | [@derekelewis](https://github.com/derekelewis)             | dlewis.io     | 参与者 |
| Aman s         | Independent Researcher；Blue Shield of California | [@aman210122](https://github.com/aman210122)               |               | 参与者 |
| Ola            | Nordstrom ／ MCP Maintainer                       | [@olaservo](https://github.com/olaservo)                   |               | 参与者 |
| Varun          | TraceForce                                       | [@vawadhwa88](https://github.com/vawadhwa88)               |               | 参与者 |
| Markus Mueller | Boomi                                            | [@mquadrat](https://github.com/mquadrat)                   |               | 参与者 |
| Aaron Parecki  | Okta                                             | [@aaronpk](https://github.com/aaronpk)                     |               | 参与者 |
| cayerbe        | GNS-Foundation                                   | [@GNS-Foundation](https://github.com/GNS-Foundation)       | cayerbe       | 参与者 |
| Anishma        | EmpowerID                                        | [@anishma](https://github.com/anishma)                     |               | 参与者 |
| Lin Sun        | Solo.io                                          | [@linsun](https://github.com/linsun)                       |               | 参与者 |
| Joey Orlando   | Archestra                                        | [@joeyorlando](https://github.com/joeyorlando)             |               | 参与者 |

## 运作

| 会议   | 频率 | 时长    | 目的             |
| ---- | -- | ----- | -------------- |
| 工作会议 | 每月 | 60 分钟 | 用例讨论、痛点整理、跨组协调 |

Discord：#enterprise-ig

### 建议决策流程

Enterprise IG 产出不具约束力的用例、问题陈述，以及功能性和非功能性需求。为确保清晰并避免下游流程争议，适用以下规则：

* **问题陈述和用例**通过 GitHub Discussions 或 Discord 主题异步提交，并在月度会议期间进行审阅。
* **向工作组提出的建议**通过参与者之间的懒共识最终确定，并在 GitHub 上发布，供为期 7 天的审阅。如果没有提出异议，则视为建议已获批准。
* **协调人**负责整理已批准的建议，并将其交付给相关工作组或兴趣组。

## 交付成果（可选）

作为兴趣组，Enterprise IG 不产出具有约束力的交付成果。以下是计划中的讨论成果：

| 项目                        | 状态  | 目标日期       | 负责人           |
| ------------------------- | --- | ---------- | ------------- |
| 企业痛点目录                    | 计划中 | 2026 年第二季度 | Raghu Chandra |
| 医疗与合规用例（PHI、BAA）          | 计划中 | 2026 年第三季度 | Aman s        |
| 企业身份验证需求（提供给 Auth WG 的输入） | 计划中 | 2026 年第三季度 | TBD           |
| 网关部署模式文档                  | 计划中 | 2026 年第三季度 | TBD           |

## 更新日志

| 日期         | 变更     |
| ---------- | ------ |
| 2026-04-13 | 首次提交章程 |
