产品与设计已解决
Remote MCP 使用 OAuth 时,客户端如何在授权前解释真实权限?
用户只看到连接按钮,不知道 Server 会访问哪些资源和执行哪些写操作。 重点需要在“权限可能随工具集变化,不能只展示静态品牌说明。”这一约束下形成可验证方案。
问题正文
问题背景
用户只看到连接按钮,不知道 Server 会访问哪些资源和执行哪些写操作。
当前约束
权限可能随工具集变化,不能只展示静态品牌说明。
希望达到的结果
得到动态权限清单、增量授权和撤销流程。
讨论重点
希望回答能说明推荐方案、关键取舍、失败模式和验证步骤。如果存在多个适用边界,请给出决策条件,而不是只列工具名称。
