Azure-Samples / Azure-Samples/remote-mcp-apim-functions-python

Is this Sample Project Security Wise Production ready ?

Ouverte
#28 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Bicep
Étoiles
129
Forks
79
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

Hello,

from a security standpoint, is the sample project using API Management as an authorization server (with dynamic client registration and secure remote MCP tools access) production-ready? Specifically, has been properly assessed and evaluated the approach where a dynamically registered MCP client gets a client_id, but the authorization code flow toward Entra uses a different client_id stored in APIM? Does this design introduce security or compliance risks ?

Many thanks for your answer.

Guide de contribution

Ouvrir le guide de contribution

Piste de recherche

Commencez par examiner comment l’exemple utilise API Management comme serveur d’autorisation, notamment l’enregistrement dynamique des clients et le flux de code d’autorisation Entra. Évaluez si les différents ID client créent des risques de sécurité ou de conformité ; le travail est considéré comme terminé lorsqu’une évaluation claire de l’aptitude à la production est documentée, sans nommer de fichier ni de test dans l’issue.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
azure
Domaine
authentication, authorization, cloud, security
Type d'issue
Documentation
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
20/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.