Apa yang terjadi
Splunk menerbitkan panduan deployment (8 Sept 2026) untuk MCP Server 2.0, menambahkan OAuth berbasis browser yang mengikat akses agen ke pengguna yang terotentikasi, penegakan role-to-tool pada discovery dan invocation, allowlist SPL yang aman, batas rate/timeout/output-row, alat alert read-only, dan aktivitas berlabel provenance yang dicatat ke _audit.
Mengapa penting
Ini adalah pola implementasi konkret yang dikirimkan (dari vendor SIEM utama) untuk celah keamanan AI agentic terbesar industri: pemanggilan MCP tool yang dieksekusi dengan privilege tak terbatas dan tidak dapat diaudit — sangat relevan karena CVE terkait MCP (LiteLLM, DeepSeek Harness) berkembang minggu yang sama.
Cakupan penerapan
Tim keamanan yang mendeployed server MCP terhadap data SIEM/telemetry harus mengadopsi ini sebagai arsitektur referensi untuk akses alat agen terikat-OAuth, scoped-role, dan teraudi.