Azure-Samples / Azure-Samples/remote-mcp-apim-functions-python

Is this Sample Project Security Wise Production ready ?

Abierto
#28 0 comentarios 0 reacciones 0 asignados Ver en GitHub
Lenguaje dominante
Bicep
Estrellas
129
Forks
79
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

Hello,

from a security standpoint, is the sample project using API Management as an authorization server (with dynamic client registration and secure remote MCP tools access) production-ready? Specifically, has been properly assessed and evaluated the approach where a dynamically registered MCP client gets a client_id, but the authorization code flow toward Entra uses a different client_id stored in APIM? Does this design introduce security or compliance risks ?

Many thanks for your answer.

Guía de contribución

Abrir la guía de contribución

Línea de trabajo

Comienza revisando cómo el ejemplo utiliza API Management como servidor de autorización, incluido el registro dinámico de clientes y el flujo de código de autorización de Entra. Evalúa si los distintos ID de cliente crean riesgos de seguridad o de cumplimiento; se considera terminado cuando se documente una evaluación clara de la preparación para producción, sin nombrar ningún archivo ni prueba en el issue.

Escrito por el modelo de indexación a partir del texto del issue.

Evaluación

Stack tecnológico
azure
Área
authentication, authorization, cloud, security
Tipo de issue
Documentación
Dificultad
5/5
Tiempo estimado
Más de una semana
Estado de actividad
Estancado
Claridad
Necesita aclaración
Aptitud para principiantes
20/100

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.