群组类型
兴趣组使命陈述
金融服务兴趣组汇聚来自受监管金融机构的利益相关方,以识别 MCP 在合规性、可审计性和风险受控部署方面需要适配之处。它从金融部门收集用例和需求,开发并验证特定领域的扩展,并将具有广泛适用性的问题界定为 SEP 或工作组,从而使在受监管环境中得到验证的创新能够惠及更广泛的 MCP 生态。范围
范围内
- 合规性与可审计性:对防篡改、可移植的记录的需求,记录某次工具调用做了什么、在何种权限下、依据哪条策略,以便 MCP 交互能够满足监管审计和事件复盘义务
- 数据血缘与来源:为经 MCP 呈现的数据提供来源归属、引用和同意元数据,使下游消费者能够确定信息来自何处、以及可在什么基础上使用它
- 护栏与证明:验证框架和密码学证明,让受监管机构在采取行动之前,能对服务器身份、工具行为和响应完整性获得保证
- 策略强制执行:针对工具使用和数据处理的声明式策略,以及它们被强制执行的节点,使机构能够将监管和内部控制约束编码为机器可校验的规则
- 金融特定扩展:在 FSIG 仓库中开发、维护并收集针对上述问题的 MCP 扩展的实现经验,包括参考实现和合规测试
- 机构间互操作:让受监管机构无需各自重造合规管道即可互操作的通用模式和标准
- SEP 推广:识别适用性超出金融服务的扩展,并在核心维护者担保下引导其进入核心规范
- 监管联络:将来自监管机构和行业团体的约束转化为具体的技术需求,并为其他群组提供输入
范围外
- 具有竞争敏感性或非公开的商业信息:定价、成本、利润率、客户名单、市场细分和竞争战略,依据 MCP 反垄断政策
- 一般安全威胁建模:MCP 全局的攻击面分析属于安全 IG。本群组提供金融部门需求作为输入,并消费其威胁模型
- 授权协议机制:OAuth 流、作用域、客户端注册和令牌处理属于授权 IG
- 产品特定的合规指南:针对个别宿主应用、云平台或机构的分步配置,属于该产品的文档而非协议工作
- 非技术性商业讨论:法律解释、采购和商业条款
相关群组
- 安全 IG:证明、可审计性和护栏是共同关切;FSIG 提供受监管部署需求并消费该 IG 的威胁模型
- 授权 IG:针对敏感金融数据的身份和访问控制,处于两个群组之间的边界
- 工具标注 IG:信任和敏感度标注与金融工具的暴露直接相关;FSIG 提供需求作为输入
- Interceptors 工作组:拦截器是此处所揭示的策略和护栏需求的主要强制执行点
- Registry 工作组:服务器来源和发布元数据与金融供应链及准入关切相交叉
领导层
成员
向任何人开放。加入 MCP 贡献者 Discord 上的
#financial-services-ig 频道。电话会议是开放的,出席或贡献都无需批准。本群组尤其欢迎来自受监管机构、能够带来现实世界部署约束并帮助推进提案的贡献者。
运作
会议在伦敦时间(BST/GMT)16:00–17:00 举行。每次电话会议前会在
#financial-services-ig 中共享议程,会后发布含决策和行动项的纪要。
Discord:#financial-services-ig