这篇文章把 2026 年 agent 授权领域的竞争拆得很清楚:没有人在发明新的密码学,争的是信任的归属权——凭证到底交给平台托管,还是留在客户自己手里。Vercel Connect 的真实价值是把所有 provider 的 OAuth 集成聚到一个出口,省去管道对接的力气,代价是迁移成本从 1 变成 N,lock-in 不是副作用而是引擎。Cloudflare OS 管的是数据读取后的去向,不碰凭证签发,它的 Gatekeeper 和 Overseer 默认跑在 Cloudflare 平台上,开源但地基绑在单一方。OpenAI 收购 Ona 走的是另一条路,agent 跑在客户自己的云环境里,凭证、数据、审计全留在客户侧,押注受监管企业不会把能直接操作系统的凭证交给第三方。
文章指出了一个关键缺口:凭证线和数据线至今没有打通。Vercel 管 token 签发和撤销,Cloudflare 管数据读取后的分享权限,GitHub 管入口准入,Microsoft 和 Google 管身份分配,每家只占生命周期线上的一段,没有一家从头管到尾。2026 年 3 月到 8 月五个月内密集发布,说明这个领域正在快速成型,但离完整的 agent 授权体系还差得远。
文章没提的是这些方案在实际生产环境里的故障案例和性能开销,也没给出不同规模团队该选哪条路的具体建议。如果你在选型,先想清楚自己能不能接受把 refresh token 存在第三方基础设施上,这个决定比选哪个产品更根本。