初始上下文

功能
代理(Proxied)MCP connector 支持自定义 OAuth client,企业可通过自己的 OAuth app 连接,而非 Gumloop 的
版本起源
v10.6.0 "Woody Point" (2026-07-01)
解决的问题
受监管行业(金融/医疗/政府)合规要求"连接必须通过企业自有 OAuth app"——此前 Proxied MCP 走 Gumloop app,无法满足这条硬性合规线
战略动机
延续 Gumloop v9.x 企业治理路线(App Policies、BigQuery WIF、Domain Restrictions),系统性消除企业采购中的合规疑虑,让 Proxied MCP 进入受监管行业
评分
4/13(战略1 护城河1 用户1 复杂度1 创新0)· 🔶 用户提级生成

1. 概览

背景:Proxied MCP OAuth 模型对比

┌──────────────────────────────────────────────────────────────────────┐
│   v9.1 默认(Gumloop app)        v10.6 BYO(企业自有 app)              │
│   ┌──────────────────┐            ┌──────────────────┐                │
│   │ 用户 ──> Gumloop  │            │ 用户 ──> 企业    │                │
│   │ OAuth app ──>外部 │            │ OAuth app ──>外部│                │
│   │ MCP server        │            │ MCP server       │                │
│   └──────────────────┘            └──────────────────┘                │
│   "走平台 app,简单"              "走企业 app,合规"                      │
└──────────────────────────────────────────────────────────────────────┘

目标

  1. 满足受监管行业的 OAuth 合规硬需求——连接走企业自有 app
  2. 让企业掌控 OAuth 审计链——token 签发/撤销/scope 在企业侧
  3. 延续企业治理路线——补全 Proxied MCP 的企业合规能力

2. 核心机制 [基于 Changelog + Proxied MCP 推断]

OAuth 流程对比

┌─────────────────────────────────────────────────────────────────┐
│  1. Admin 在企业 OAuth provider 注册 app,得 client_id/secret      │
│  2. Admin 在 Gumloop Proxied MCP 配置填入凭证,回调 URL 指向 Gumloop │
│  3. 用户连接时:授权跳转 ──> 企业 OAuth app 授权页(非 Gumloop)     │
│  4. 授权码回 Gumloop 代理,用企业 client_secret 换 token            │
│  5. 后续 MCP 调用用该 token,所有 token 在企业 OAuth app 可见可撤销  │
└─────────────────────────────────────────────────────────────────┘

企业合规价值

合规需求BYO OAuth 如何满足
审计链完整所有 token 签发/撤销在企业 OAuth app 日志可见
权限细控企业自定 scope、过期策略、条件访问
数据主权企业可随时撤销 client,立即切断所有连接
监管对接金融/医疗监管"连接通过企业 app"硬性满足

与 Gumloop 企业治理路线的关系

治理能力版本解决的合规疑虑
App Policies & Rulesv8.6.0Agent 行为护栏
Composable Rolesv8.7.0细粒度权限
Gumstack(安全子品牌)v7.6.0安全可观测性
BigQuery WIFv9.11.0密钥无关 GCP 认证
Domain Restrictionsv9.xOAuth 连接邮箱域限制
BYO OAuth Clientv10.6.0OAuth 走企业自有 app

3. 功能需求

模块 A — 配置

ID触发场景系统行为优先级
A1Admin 配置 Proxied MCP connectorOAuth Client 选项新增"自定义"(与默认 Gumloop app 并列)P0
A2选自定义填入 client_id / client_secret / scopes / 回调 URLP0
A3配置校验测试 OAuth 流程能否跑通,校验回调 URL 可达P0
A4secret 存储client_secret 加密存储,不暴露P0

模块 B — 运行时

ID触发场景系统行为优先级
B1用户连接 BYO connector授权跳转到企业 OAuth app 授权页(非 Gumloop)P0
B2token 换取Gumloop 代理用企业 client_secret 换 tokenP0
B3token 失效走企业 OAuth app 的 refresh 流程P0

模块 C — 企业治理

ID触发场景系统行为优先级
C1企业撤销 OAuth client所有通过该 client 的连接立即失效P0
C2审计查询连接记录在企业 OAuth app 日志可见P1
C3多 Proxied MCP 共用同一企业 client支持复用,统一治理P1

4. 用户场景

金融企业合规团队的 Proxied MCP 接入

作为合规 lead,我希望 Proxied MCP 支持公司的 OAuth app——这样所有 Agent 连接走公司 app,token 在我们 IT 可控范围,万一出问题我们能立即切断,而不是依赖 Gumloop 平台 app。

画像:陈伟,金融企业安全合规 lead。公司想用 Gumloop Agent 连接内部 Confluence 和 Jira,但合规要求"所有 OAuth 连接必须通过公司自有 OAuth app"。

验收标准:

  • IT 在 Atlassian 注册企业 OAuth app,得 client_id/secret
  • 在 Gumloop Proxied MCP 配置 Confluence connector,选 BYO OAuth,填入凭证
  • 员工连接时跳转到 Atlassian 企业 app 授权页(非 Gumloop)
  • 授权后 token 在公司 Atlassian 管理后台可见
  • 合规事件时 IT 在 Atlassian 撤销 client → 所有连接立即失效

5. 竞争分析

竞品自定义 OAuth 支持度劣势
Workato强——企业级 OAuth 配置复杂、非 Agent 平台
Zapier部分支持(SSO/企业)MCP 生态弱
n8n开源自部署 OAuth 完全可控需运维,无托管便利
Power Automate支持 Azure AD app非 AI Agent,无 MCP

关键洞察

  1. BYO OAuth 是企业 SaaS 的"合规标配"——所有面向企业的 SaaS 最终都要支持。引入 Proxied MCP 是补齐硬性合规线,不构成壁垒但缺了进不了受监管行业
  2. 价值在于"打开受监管行业市场"——4/13 反映这是"必要但不差异化"。战略价值不在创新,而在准入
  3. 与 v9.x 治理路线协同——单独看薄,但与 App Policies/WIF/Domain Restrictions 组合形成完整企业合规栈

6. 遥测

漏斗阶段事件名称指标/KPI优先级
采用byo_oauth_configured企业客户采用率P0
影响regulated_industry_signup受监管行业客户签约P0
质量byo_oauth_revocation_executed合规演练成功率P1

7. 未来演进方向

阶段时间线里程碑状态
Phase 1 — Proxied MCP BYOv10.6.0代理 MCP 支持自定义 OAuth client已发布
Phase 2 — 全 MCP 覆盖v10.xHosted MCP、Custom MCP 也支持 BYO OAuth规划中
Phase 3 — OAuth 治理仪表盘v11.x企业一处管理所有 BYO client——签发/撤销/审计探索中
Phase 4 — 合规即代码远期BYO OAuth + App Policies + Audit Logs 组合成"合规即代码"配置探索中
📚 源文档参考

无独立帮助文档 — 基于 Gumloop v10.6.0 Changelog + Proxied MCP(v9.1.0)既有规格推断