Beobachtetes Signal · 29. Apr. 2026 · Technical Guide · Quelle: DEV Community · Relevanz: 2/5 · Sentiment: Positiv
Integration von OAuth 2.1 in MCP-Server mit TypeScript
Ein technisches Tutorial demonstriert die Integration von OAuth 2.1 (Authorization Code Flow mit PKCE S256) in einen in TypeScript implementierten Model Context Protocol (MCP) Server. Der Beitrag zeigt einen Hono-basierten Server unter Verwendung der Auth-Bibliothek KavachOS sowie des @kavachos/hono Adapters und implementiert RFC 9728 (.well-known/oauth-protected-resource), RFC 7591 für die dynamische Client-Registrierung, RFC 8707 für Ressourcen-Indikatoren sowie Token-Validierungs-Middleware. Der Artikel enthält Code-Snippets, einen End-to-End-Testablauf inklusive des Anthropic MCP Inspector, empfohlene npm-Pakete, häufige Fallstricke sowie Vorteile wie agentenbezogene Widerrufe, Ratenbegrenzungen und den Pfad zu Enterprise SSO über SAML/OIDC. Veröffentlicht am 29.04.2026.
Ein praktischer Leitfaden zur Absicherung von MCP-Servern mit modernen OAuth-Best-Practices und RFCs; nützlich für Entwickler von Agent-gestützten Integrationen und Teams, die SSO und tokenbasierten Ressourcenzugriff planen, jedoch nicht branchenverändernd.
Marktsignale zu Anthropic in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Das Tutorial demonstriert die Integration von OAuth 2.1 mit PKCE S256 in einen MCP-Server mithilfe der KavachOS-Bibliothek und dem @kavachos/hono Adapter.
- Implementiert RFC 9728 (.well-known/oauth-protected-resource), RFC 7591 (dynamische Client-Registrierung) und RFC 8707 (Ressourcen-Indikatoren) für MCP-Discovery, Client-Registrierung und ressourcengebundene Tokens.
- Ein beispielhafter Hono-Server stellt /auth-Endpunkte und einen /mcp-Handler bereit, die durch eine requireToken-Middleware zum Validieren von Bearer-Tokens und Scopes geschützt sind.
- Der Autor stellt npm-Installationsanweisungen (npm install kavachos @kavachos/hono hono) sowie einen Testablauf inklusive des Anthropic MCP Inspector für die End-to-End-Validierung bereit.
- Aufgeführte Vorteile: Audit-Logs pro Agent, agentenbezogene Widerrufe, Ratenbegrenzungen auf Agentenebene und eine vereinfachte zukünftige SSO-Integration (SAML/OIDC).
Verknüpfte Unternehmen
1 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
Entwicklung eines TypeScript-MCP-Servers: Leitfaden für 2026
Dieses technische Tutorial erläutert die Implementierung eines Model Context Protocol (MCP) Servers auf Basis von TypeScript, dem @modelcontextprotocol/sdk (Version 1.29.0) und Node.js. Das MCP-Ökosystem verzeichnet mittlerweile über 97 Millionen monatliche SDK-Downloads sowie mehr als 10.000 öffentliche Server-Implementierungen. Führende AI-Clients wie Claude, Cursor, Windsurf und OpenAI unterstützen das Protokoll bereits nativ. Der Leitfaden führt durch die Projektinitialisierung, die TypeScript-Konfiguration mittels Node16-Modulauflösung und ESM ('type': 'module') sowie die Registrierung von Tools und Ressourcen. Zudem werden das lokale Testing via stdio JSON-RPC, die Anbindung an Claude Desktop und optionale Streamable-HTTP-Transports (Protokollversion 2025-03-26) für Netzwerk-Deployments behandelt. Abgerundet wird der Leitfaden durch Best Practices für Authentifizierung und Datenbank-Integrationen.
TypeScript OneNote MCP Server and Microsoft Graph Auth Fixes
A developer rewrote an existing OneNote Model Context Protocol (MCP) server in TypeScript and documented key learnings about Microsoft Graph authentication. The rewrite fixed a silent 401 error caused by requesting application-level ".All" scopes (incompatible with personal Microsoft accounts) by switching to resource-qualified delegated scopes. The author also highlights that personal Microsoft accounts may return compact non-JWT tokens, recommends avoiding token-format validation, and describes architecture improvements: Zod-typed MCP tools, a single OneNoteClient class, dependency-free HTML→text conversion, stderr-only logging for MCP stdio, and Vitest-based tests.
Tutorial: Entwicklung eines MCP-Servers als Brücke zwischen KI und APIs
Dieses Tutorial erläutert die Entwicklung eines Model Context Protocol (MCP)-Servers zur Verbindung von KI-Agenten mit externen APIs. Es beschreibt die MCP-Architektur, definiert MCP-Tools wie get_todo oder create_todo und demonstriert, wie der Server KI-freundliche Parameter in REST-API-Aufrufe übersetzt, Authentifizierungen steuert und strukturierte Ergebnisse liefert. Der Artikel enthält eine beispielhafte mcp.json-Konfiguration, die einen 'todohub'-MCP-Server über stdio und 'uvx' deklariert, sowie ein End-to-End-Beispiel mit einer TodoHub REST-API. Zudem wird empfohlen, eine SKILL.md-Datei zu integrieren, um KI-Agenten zusätzlichen Geschäftskontext und Anweisungen für die Parametererstellung bereitzustellen.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
