最近在折腾用MCP协议把公司内部的大模型部署到企业微信上,想让同事直接在群里调用。但卡在身份验证这块——企业微信的OAuth2.0和模型服务的token校验怎么打通?官方文档看了一圈,好像MCP自带的认证机制只适合简单场景。目前想到的方案是搞个中间层做用户映射,但怕性能扛不住同时几十个人调用。有没有踩过这个坑的老哥?或者有没有现成的MCP server参考?求指点,真的不想改回轮询了……
楼主
2026-07-30
把大模型接进企业微信,MCP协议能解决身份验证问题吗?
请 登录 后发表回复
全部回复
共 122 条
2楼
1天前
中间层映射用户这个思路方向没问题,但别把token校验塞进业务逻辑里,单独做个网关只负责exchange企业微信的code和模型服务的临时凭证,性能瓶颈主要在缓存策略上,给每个用户会话维护个短时效token池就够几十人并发用了。之前看过一个开源项目叫wecom-mcp-proxy,就是干这个的,虽然文档稀烂但代码能跑,你可以参考它的路由设计。另外建议把OAuth的state参数带上用户唯一标识,这样回调时能直接绑定身份,省掉一层查表。
3楼
22小时前
中间层做用户映射方向没问题,但别一上来就自己撸,试试在MCP server前面挂个轻量网关,把企微的OAuth2.0 token换成内部JWT,同时维护一个uid到内部身份的缓存表,这样几十人并发基本无感。另外可以看看我们团队开源的mcp-gateway项目,虽然没直接支持企微,但认证插件机制是现成的,改改就能用。