Сравнение

Sallyport и Auth0 Token Vault

Хранилище, которое отдаёт токен вашему коду, — ровно тот паттерн, который спецификация MCP отклоняет.

Token Vault хранит сторонние токены пользователя и даёт приложению аккуратный способ получить нужный. Для обычного веб-бэкенда это хороший дизайн, и Auth0 делает его хорошо.

У нихУ нас
Где оказывается токенВ процессе вашего агентаНа проводе из нашего executor’а, и больше нигде
Одобрение человеком на вызовНетЕсть
Кто делает вызов в апстримВаш кодШлюз
Позиция по MCP 2026-07-28Клиент получает токенСервер держит токен, как требует ревизия

В чём они впереди

Инфраструктура идентичности, широта интеграций и экосистема, под которую легко нанимать. Если ваш агент — функция внутри приложения, которое вы уже защищаете Auth0, остаться там разумно.

В чём разница

Агент — это программа, которая сама решает, что делать с тем, что держит, и токен в её процессе живёт в её контексте, логах и ретраях. Ревизия MCP от 2026-07-28 говорит: сервер, держащий привязанные к пользователю токены, не должен передавать их клиенту. Мы исполняем вызов сами, и вопрос не возникает.

Перед решением прочитайте страницу безопасности

Там написано, что держит конструкция и что решает ваш каталог, хоп за хопом.

Подключить первого агента

10 000 вызовов в месяц бесплатно. Без карты.