У нас есть корпоративные MCP-серверы, AI-агент и пользователи в Telegram. Каждый пользователь должен авторизоваться через Keycloak, а агент — работать от его имени. Здесь собраны грабли, на которые мы наступили, и архитектурные решения, к которым пришли.
Кому это будет полезно
Если вы:
-
Прикручиваете OAuth/OIDC к чему-то, что на это не рассчитано
-
Строите мультитенантного AI-агента, где у каждого пользователя свои права
-
Пытаетесь подружить MCP-серверы с корпоративным IdP
-
Пишете кастомные ноды для n8n




