Anthropic 在 2026 年 8 月 24 日正式把 MCP 企业管理授权功能推进了生产环境。对那些早就想把 Claude 嵌进公司工具链、却被授权流程反复绊住的团队而言,这次更新终于让事情有了实质性进展。

What Are MCP Connectors: AI Integration Made Simple

过去启用 MCP 连接器,流程分成两段:管理员先给企业开权限,然后每个员工得自己去点 OAuth 授权。几十号人勉强能盯,到了几百人的规模漏配、错配就成了常态。安全团队最忌讳的正是这种碎片化的访问模式——权限散落在各处审计时理不清头绪,有人离职了令牌还挂在后台,隐患就这么悄悄埋下来。

新机制直接把中间那道重复门槛拆了。管理员在后台一次性完成授权,员工所属的身份组和角色自动对接到 Claude。等人第一次登录,Datadog、Notion、Slack 这些连接器已经静默就位,没有弹窗让你点同意,也不用再记一堆单独的凭据。

What is Model Context Protocol (MCP)? Detailed Discussion - Kingy AI

支持名单这次又扩了一圈Datadog、Notion、Slack 是新晋成员,Asana、Atlassian、Canva、Figma、GranolaLinear、Supabase 已经跑了一段时间,Exa、Miro、Zoom 也在排队进场。覆盖面铺到这个程度,Claude 连接器在企业侧的实用价值明显上了一个台阶。

技术底子上Anthropic 没另起炉灶。整套方案搭在 Okta 的跨应用访问协议和 JWT 身份断言之上,本质是把现有 OAuth 基础设施往前延伸了一程,而不是硬塞一套新的认证接口给安全团队加负担。

Okta Support - Claude Enterprise-Managed Auth With Okta Cross App Access  (XAA) - Beta Participation Guide

落到管理员日常操作里,好处远不止少点几下鼠标。权限可以按用户组切分,审计日志集中在一处,人员变动时一键撤干净因为访问校验直接走 IdP,令牌有效期也能大胆压短——员工离职或者被调岗,连接器权限跟着即时失效,不用再担心过期令牌还在外面晃悠。更细一点的还能把连接器锁死成只认 IdP,彻底堵上员工顺手把个人账号绑进工作环境的路子。

Claude chat、Claude Code 到 Cowork,这几块产品的权限表现是拉齐的。Anthropic 显然想把身份管理做成贯穿全线产品的统一控制平面而不是各终端各唱各的调。

Enterprise Security for Claude: A Practical Governance Guide for  Engineering Teams

已经有公司在实际规模上验证了这套方案。Ramp 给将近两千名员工铺开了企业级身份验证,IT 全程没动手逐人配置;Webflow 和 HubSpot 也在团队内部推这套流程。人越多,省掉的手动操作和潜在出错空间就越可观。

往更深一层看,这件事释放的信号比功能本身更值得琢磨AI 工具越来越深地扎进生产系统和敏感数据里,业界终于形成共识——它们不能再把自己当成例外,游离在企业身份治理框架之外。把 MCP 连接器访问纳入 IdP 统一管理,本质就是让 AI 继承企业给 SaaS 应用定的那套安全规矩。这条路走通了,企业才敢真正放开手脚让大模型去碰核心业务流。

Best AI Security Tools for Enterprises: Top 10 Picks for 2026

从碎片化授权到集中式身份治理,MCP 的这一步走得不算早,但踩得很实。对于正在评估 AI 工具落地策略的企业来说,这提供了一个可以参照的样本——安全不是事后打补丁,而是从架构设计的第一天就把它织进去。

Logo

有“AI”的1024 = 2048,欢迎大家加入2048 AI社区

更多推荐