Cloudflare最近上线了一项新能力:OAuth授权范围(scopes)现在可以标记为“可选”。这意味着,当用户登录时,可以主动取消掉某些权限,而不再是被迫全盘接受。
这项功能的直接推动力来自MCP服务器。在AI代理场景下,客户端往往会请求所有可能用到的权限集合,用户一旦拒绝,整个流程就可能卡住。Cloudflare的做法是,让开发者自己决定哪些权限允许用户勾掉,哪些是必须保留的。
打开网易新闻 查看精彩图片
“部分同意”不是新概念,但控制权在谁手里是关键
在OAuth生态里,用户对授权项做部分勾选早已存在。但Cloudflare指出,此前开发者无法主动标记“哪些权限可以被放弃”。这次更新把选择权前置到了开发端——由你告诉系统,哪些授权是弹性的。
对开发者而言,这意味着需要重新思考权限设计:哪些是核心功能依赖的,哪些只是锦上添花。如果用户拒绝了关键权限,你的代理是否还能降级运行?
对AI代理开发者的实际影响
在MCP场景下,代理请求的权限往往是“所有可能用到的”,而不是“实际用到的”。可选授权范围让用户有了更细的掌控力,也倒逼开发者把权限粒度设计得更合理。
这项更新目前已经上线,具体效果还有待开发者实测反馈。
热门跟贴