功能比较
| 功能 | ATH | OAuth 2.0 | MCP Auth | A2A |
|---|---|---|---|---|
| 代理身份 | ✓(Agent_ID + 身份证明) | ✗(仅 client_id) | ✗ | ✓(Agent Card) |
| 应用侧授权 | ✓(强制) | ✗ | ✗ | ✗ |
| 用户侧授权 | ✓(通过 OAuth 2.0) | ✓ | ✓ | ✗ |
| 可信握手 | ✓ | ✗ | ✗ | ✗ |
| PKCE(RFC 7636) | ✓(强制) | 可选 | ✗ | ✗ |
| 资源指示符(RFC 8707) | ✓(可选) | 可选 | ✗ | ✗ |
| 服务发现 | ✓(.well-known) | ✗ | ✗ | ✓(.well-known) |
| 权限范围交集 | ✓ | ✗ | ✗ | ✗ |
| 动态提供者配置 | ✓(管理 API) | 不适用 | ✗ | ✗ |
| 无需服务变更即可工作 | ✓(网关模式) | 不适用 | ✗ | ✗ |