Teleport
工程上最强的对手,且可自托管MCP 在 Application Service 层被代理;stdio server 作为子进程启动、stdin/stdout 被中继并做实时协议检查;SSE/HTTP 走 TLS 校验 + JWT header 注入(agent 从不持有上游 token);tbot / Machine ID 签发短时 X.509;硬件信任根;mcp.tools 的 literal/glob/regex 逐工具 RBAC,deny 规则优先求值,被拒的工具调用在授权层失败、永不抵达 server;结构化的逐工具调用审计(含入参与拒绝原因);同时采纳 MCP 与 SPIFFE。
它自己承认的限制:逐工具 JIT 在实践中会塌缩到 server 级授权。其他公开可见的缺口:集群基础设施对单台笔记本偏重;历史上聚焦开发基础设施(SSH/K8s/DB),在 SaaS / 业务应用侧较弱;需要把流量都路由经 Teleport —— 这是真实的采用摩擦。
我们的差异不是「我们更强」,是「我们不要求你换访问路径」。 Teleport 要求你把访问收敛到 Teleport;我们插进你已经在跑的网关。再加上:人 + agent 双主体、参数级策略、单调子委派、CAEP 撤销闭环。