· Enterprise AI POCs — LLM 护栏与监控
十二步不是十二个工具 Logo
公开海报喜欢干净的阶梯:Plan → Build → Validate → Operate,十二个盒子,每个下面一排 Tools。这边 LangChain,那边 LangSmith,最后 Docker。当检查清单可以。当架构不行。
按文章上的标签过滤归档。
· Enterprise AI POCs — LLM 护栏与监控
公开海报喜欢干净的阶梯:Plan → Build → Validate → Operate,十二个盒子,每个下面一排 Tools。这边 LangChain,那边 LangSmith,最后 Docker。当检查清单可以。当架构不行。
· Enterprise AI POCs — Claims MCP OAuth
每次有人第一次搭 MCP server 都会问这个问题:它不就是个调用几个函数的 HTTP 端点吗,为什么不像其他内部服务一样发个 API key,非要折腾 OAuth 2.1、PKCE、JWT 这一整套?
· Enterprise AI POCs — Claims MCP OAuth
这个系列的[第一篇](2026-07-13-mcp-oauth-vs-api-key.zh.md)和[第二篇](2026-07-13-mcp-auth-api-key-vs-oauth-pkce.zh.md)讲了 claims-mcp-oauth-poc 为什么要用 OAuth,以及协议本身到底检查了什么——签名、issuer、audience、过期时…
· Enterprise AI POCs — Claims MCP OAuth
[上一篇](2026-07-13-mcp-oauth-vs-api-key.zh.md)讲了 claims-mcp-oauth-poc 为什么要用 OAuth 2.1 + PKCE 而不是一个简单的 API key——简短版本是:MCP 真实的形状是三方(用户、agent、resource server),而一个静态 key 是个两方原语,表达不出"这…
按文章上的标签过滤归档。
· Enterprise AI POCs — LLM 护栏与监控
公开海报喜欢干净的阶梯:Plan → Build → Validate → Operate,十二个盒子,每个下面一排 Tools。这边 LangChain,那边 LangSmith,最后 Docker。当检查清单可以。当架构不行。
· Enterprise AI POCs — Claims MCP OAuth
每次有人第一次搭 MCP server 都会问这个问题:它不就是个调用几个函数的 HTTP 端点吗,为什么不像其他内部服务一样发个 API key,非要折腾 OAuth 2.1、PKCE、JWT 这一整套?
· Enterprise AI POCs — Claims MCP OAuth
这个系列的[第一篇](2026-07-13-mcp-oauth-vs-api-key.zh.md)和[第二篇](2026-07-13-mcp-auth-api-key-vs-oauth-pkce.zh.md)讲了 claims-mcp-oauth-poc 为什么要用 OAuth,以及协议本身到底检查了什么——签名、issuer、audience、过期时…
· Enterprise AI POCs — Claims MCP OAuth
[上一篇](2026-07-13-mcp-oauth-vs-api-key.zh.md)讲了 claims-mcp-oauth-poc 为什么要用 OAuth 2.1 + PKCE 而不是一个简单的 API key——简短版本是:MCP 真实的形状是三方(用户、agent、resource server),而一个静态 key 是个两方原语,表达不出"这…