事件经过
C1(AI原生身份安全平台)在2026年6月18日宣布对企业管理授权(EMA)的首日支持,EMA是用于管理AI代理对企业工具访问的开放MCP标准。当Anthropic在Claude中推出第一个EMA实现时,C1在每个兼容的MCP服务器上发布短期有效、范围受限的OAuth令牌,通过C1对用户进行一次身份验证,同时从单一控制平面管理每个下游代理操作。
影响分析
EMA解决了MCP部署中的主要安全漏洞:非托管、长期存在的凭证,给予代理过度的持久访问权限。C1的首日支持为企业身份平台应如何与新兴MCP生态系统集成设定了实际参考。
适用范围
部署Claude代理或任何MCP连接的代理工作流的企业应评估EMA兼容的身份平台;设计代理授权模型的安全架构师应将EMA +受限令牌发行视为基线。