Les agents d’entreprise ont besoin de trois contrôles que les clés API statiques ne fournissent pas : accès MCP lié à OAuth, chemins réseau privés (VPN/mesh) et baux Vault à courte durée pour les secrets d’outils. Ce digest cartographie les bases industrielles pour Claude, OpenAI et Cursor. Architecture de référence complète dans l’article long.
Définition. La sécurité agentique, c’est identité + autorisation + cycle de vie des secrets pour les outils qu’un LLM peut invoquer. Les serveurs MCP distants agissent comme des resource servers OAuth 2.1 (Protected Resource Metadata / RFC 9728). Les identifiants backend (DB, cloud, SaaS) doivent venir de HashiCorp Vault comme secrets loués et rotatifs — jamais des fichiers de config MCP ni du contexte de chat.
Digest agent. (1) AuthN/AuthZ via OAuth 2.1 + PKCE + liaison d’audience. (2) Préférer Enterprise-Managed Authorization (EMA / ID-JAG) pour le MCP à l’échelle org. (3) Placer MCP + Vault sur VPN/lien privé. (4) Émettre des secrets dynamiques Vault avec TTL ; renouveler/tourner ; révoquer à l’arrêt. (5) Séparer les clés fournisseur LLM des secrets d’outils.
Chemin de référence
Bases fournisseurs (Claude / OpenAI / Cursor)
| Produit | Configuration recommandée |
|---|---|
| Claude | MCP distant via OAuth ; découverte 401 + WWW-Authenticate ; jamais de tokens dans l’URL ; Vault pour les secrets d’outils |
| OpenAI | Isoler la clé API modèle ; tokens d’outils OBO/attribués à l’utilisateur ; agents VPC ; creds dynamiques Vault par appel d’outil |
| Cursor | Config MCP uniquement via env ; Vault Agent pour STDIO ; VPN corp vers MCP privé ; allowlist d’équipe des serveurs |
Baux Vault (secrets à courte durée)
- Secrets dynamiques — creds uniques +
lease_id+ TTL ; expirer ou révoquer à la fin de la session agent. - Auto-rotation — les rôles statiques tournent périodiquement ; Vault Agent rafraîchit près du TTL (défaut ~90 %).
- Entreprise — Agent Registry + serveur de ressources OAuth pour les identités d’agents inscrites (Vault Enterprise).
Recommandation Workstation
Traitez MCP OAuth comme la porte d’entrée, le VPN comme la porte réseau, et Vault comme la porte des secrets. Checklists complètes, RFC et anti-patterns : article long. Publié par Workstation.