┌──────────────────────────────────────────────────────────────────────┐ │ v9.1 默认(Gumloop app) v10.6 BYO(企业自有 app) │ │ ┌──────────────────┐ ┌──────────────────┐ │ │ │ 用户 ──> Gumloop │ │ 用户 ──> 企业 │ │ │ │ OAuth app ──>外部 │ │ OAuth app ──>外部│ │ │ │ MCP server │ │ MCP server │ │ │ └──────────────────┘ └──────────────────┘ │ │ "走平台 app,简单" "走企业 app,合规" │ └──────────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────┐ │ 1. Admin 在企业 OAuth provider 注册 app,得 client_id/secret │ │ 2. Admin 在 Gumloop Proxied MCP 配置填入凭证,回调 URL 指向 Gumloop │ │ 3. 用户连接时:授权跳转 ──> 企业 OAuth app 授权页(非 Gumloop) │ │ 4. 授权码回 Gumloop 代理,用企业 client_secret 换 token │ │ 5. 后续 MCP 调用用该 token,所有 token 在企业 OAuth app 可见可撤销 │ └─────────────────────────────────────────────────────────────────┘
| 合规需求 | BYO OAuth 如何满足 |
|---|---|
| 审计链完整 | 所有 token 签发/撤销在企业 OAuth app 日志可见 |
| 权限细控 | 企业自定 scope、过期策略、条件访问 |
| 数据主权 | 企业可随时撤销 client,立即切断所有连接 |
| 监管对接 | 金融/医疗监管"连接通过企业 app"硬性满足 |
| 治理能力 | 版本 | 解决的合规疑虑 |
|---|---|---|
| App Policies & Rules | v8.6.0 | Agent 行为护栏 |
| Composable Roles | v8.7.0 | 细粒度权限 |
| Gumstack(安全子品牌) | v7.6.0 | 安全可观测性 |
| BigQuery WIF | v9.11.0 | 密钥无关 GCP 认证 |
| Domain Restrictions | v9.x | OAuth 连接邮箱域限制 |
| BYO OAuth Client | v10.6.0 | OAuth 走企业自有 app |
| ID | 触发场景 | 系统行为 | 优先级 |
|---|---|---|---|
| A1 | Admin 配置 Proxied MCP connector | OAuth Client 选项新增"自定义"(与默认 Gumloop app 并列) | P0 |
| A2 | 选自定义 | 填入 client_id / client_secret / scopes / 回调 URL | P0 |
| A3 | 配置校验 | 测试 OAuth 流程能否跑通,校验回调 URL 可达 | P0 |
| A4 | secret 存储 | client_secret 加密存储,不暴露 | P0 |
| ID | 触发场景 | 系统行为 | 优先级 |
|---|---|---|---|
| B1 | 用户连接 BYO connector | 授权跳转到企业 OAuth app 授权页(非 Gumloop) | P0 |
| B2 | token 换取 | Gumloop 代理用企业 client_secret 换 token | P0 |
| B3 | token 失效 | 走企业 OAuth app 的 refresh 流程 | P0 |
| ID | 触发场景 | 系统行为 | 优先级 |
|---|---|---|---|
| C1 | 企业撤销 OAuth client | 所有通过该 client 的连接立即失效 | P0 |
| C2 | 审计查询 | 连接记录在企业 OAuth app 日志可见 | P1 |
| C3 | 多 Proxied MCP 共用同一企业 client | 支持复用,统一治理 | P1 |
作为合规 lead,我希望 Proxied MCP 支持公司的 OAuth app——这样所有 Agent 连接走公司 app,token 在我们 IT 可控范围,万一出问题我们能立即切断,而不是依赖 Gumloop 平台 app。
画像:陈伟,金融企业安全合规 lead。公司想用 Gumloop Agent 连接内部 Confluence 和 Jira,但合规要求"所有 OAuth 连接必须通过公司自有 OAuth app"。
验收标准:
| 竞品 | 自定义 OAuth 支持度 | 劣势 |
|---|---|---|
| Workato | 强——企业级 OAuth 配置 | 复杂、非 Agent 平台 |
| Zapier | 部分支持(SSO/企业) | MCP 生态弱 |
| n8n | 开源自部署 OAuth 完全可控 | 需运维,无托管便利 |
| Power Automate | 支持 Azure AD app | 非 AI Agent,无 MCP |
| 漏斗阶段 | 事件名称 | 指标/KPI | 优先级 |
|---|---|---|---|
| 采用 | byo_oauth_configured | 企业客户采用率 | P0 |
| 影响 | regulated_industry_signup | 受监管行业客户签约 | P0 |
| 质量 | byo_oauth_revocation_executed | 合规演练成功率 | P1 |
| 阶段 | 时间线 | 里程碑 | 状态 |
|---|---|---|---|
| Phase 1 — Proxied MCP BYO | v10.6.0 | 代理 MCP 支持自定义 OAuth client | 已发布 |
| Phase 2 — 全 MCP 覆盖 | v10.x | Hosted MCP、Custom MCP 也支持 BYO OAuth | 规划中 |
| Phase 3 — OAuth 治理仪表盘 | v11.x | 企业一处管理所有 BYO client——签发/撤销/审计 | 探索中 |
| Phase 4 — 合规即代码 | 远期 | BYO OAuth + App Policies + Audit Logs 组合成"合规即代码"配置 | 探索中 |
无独立帮助文档 — 基于 Gumloop v10.6.0 Changelog + Proxied MCP(v9.1.0)既有规格推断