本地桌面客户端 + 云端 LLM · Token 存在哪里 · OAuth 流程 · 三方 MCP 对比
| MCP 类型 | Token 存储位置 | Auth 模式 | OAuth Client 持有者 | 用户需感知? | 回调 URL |
|---|---|---|---|---|---|
| Slack / Gmail / GitHub 官方目录 Connector |
Anthropic 云端 | oauth_anthropic_creds | Anthropic 持有 client_secret | 仅首次 | claude.ai/api/mcp/auth_callback |
| 第三方 Remote MCP 自建 HTTPS 端点 |
Anthropic 云端 | oauth_dcr / oauth_cimd | 动态注册 / CIMD(Client 自描述) | 仅首次 | claude.ai/api/mcp/auth_callback |
| 本地 stdio MCP Claude Desktop / Code |
本地 OS Keychain | 环境变量 / 静态 Bearer | 用户自持 API Key | 配置时手动填写 | N/A(本地进程) |
| Desktop Extension (MCPB) Claude Desktop 扩展包 |
本地 OS Keychain | 混合(可含 OAuth) | 扩展包自定义 | 看扩展实现 | RFC 8252 loopback |
| Claude Code MCP CLI 原生客户端 |
本地(ephemeral) | oauth_dcr / oauth_cimd | 动态注册 | 仅首次 | http://localhost:{port}/callback |