Blog

Nutzer- und Agentenidentität mit MCP und ID-JAG

2.8.2026

Wenn ein Agent ein Ticket liest oder eine interne API aufruft, muss die Anwendung erkennen, wer den Zugriff ausgelöst hat und welche Rechte dafür gelten. Statische API-Schlüssel und einzelne Freigaben müssen dafür eindeutig zugeordnet werden. Dieser Artikel erläutert die Ansätze von MCP und ID-JAG.

MCP und Autorisierung

Das Autorisierungsprofil von MCP beschreibt den Zugriff auf geschützte Server über HTTP. Es baut auf OAuth auf: Der MCP-Server ist der Resource Server, der Autorisierungsserver vergibt Zugriffstokens. Lokale STDIO-Verbindungen folgen einem anderen Verfahren. Die Verbindung allein setzt keine fachlichen Regeln für beliebige Agentenaktionen durch.

ID-JAG: Die Identität kommt vom Identity Provider

Der zweite Baustein heisst ID-JAG (Identity Assertion JWT Authorization Grant), ein aktiver Draft der IETF-OAuth-Arbeitsgruppe, aufgebaut auf bewährten Standards (OAuth Token Exchange und JWT Bearer Grant). Okta vermarktet das Muster als Cross-App Access (XAA); die offene Grundlage ist ID-JAG.

Der Ablauf vereinfacht erklärt: Statt dass jede App und jeder Agent bei jedem Dienst einzeln um Zugriff bittet, stellt der Identity Provider des Unternehmens die Identitäts-Zusicherung aus. Der Agent oder die App legt diese Zusicherung bei Diensten vor, die demselben IdP vertrauen, und erhält dafür ein Zugriffs-Token, ohne zahlreiche einzelne Zustimmungen. Damit bleibt der Unternehmens-IdP die zentrale Quelle für Nutzeridentitäten und deren Entzug; Client und handelnder Agent bleiben getrennte Kontexte.

Was das für NomOS bedeutet

Ihre Installation bindet Nutzeridentitäten an den bestehenden Identity Provider an. Nutzer, Client und handelnder Agent müssen unterscheidbar bleiben. Die unterstützten Autorisierungsverfahren prüfen wir für die konkrete Anbindung. ID-JAG ist dabei eine zu prüfende Integrationsoption, keine pauschal zugesagte Eigenschaft jeder Installation.

Identität beantwortet, wer zugreift. Zusätzlich braucht es Regeln dafür, welche Aktion erlaubt ist und wann eine Person entscheidet. NomOS prüft Aktionen auf den dafür angebundenen Ausführungswegen. Ereignisumfang, Signierung und Export der Nachweise werden für die Installation festgelegt.

Die drei Fragen an jeden Anbieter

Bei der Auswahl einer Agenteninfrastruktur helfen drei Fragen: Welche offenen Standards unterstützt sie? Lassen sich Identitäten und ihr Entzug über unseren Identity Provider verwalten? Welche Informationen hält sie für die spätere Prüfung einer Aktion fest?

Zur Einordnung: ID-JAG ist ein aktiver Standard-Entwurf, Details können sich noch ändern. Für die Einführung müssen daher die unterstützte Version und ihre Kompatibilität geprüft werden.

Wie NomOS Agenten kontrolliert, kompakt erklärt: Agenten über MCP kontrollieren. Weitere Hintergründe erläutert unser Whitepaper.

Quellen