PKCE
PKCE (Proof Key for Code Exchange, RFC 7636) е криптографско разширение на протокола за оторизация OAuth 2.0/2.1, предназначено да предотврати прехващането на кодове за оторизация при комуникация между клиенти и сървъри.
Приложение в сигурността на ИИ
Чрез динамично генериране на таен проверител (code verifier) и криптографски трансформирано предизвикателство (code challenge), PKCE гарантира, че само клиентът, инициирал заявката за оторизация, може да получи финалния токен за достъп. В спецификациите за сигурност на съвременните агентни протоколи като Model Context Protocol (MCP), използването на PKCE е задължително изискване за предотвратяване на компрометиране на връзката към вътрешни корпоративни ресурси и инструменти.