목차기준 사양과 배포 유형을 먼저 고정한다먼저 신뢰 경계를 그린다기본 정책은 Deny by Default다TLS와 Reverse Proxy 경계를 확인한다Origin 검증은 CORS 설정과 다르다Local Server는 Loopback에만 Binding한다Protected Resource Metadata를 정확히 게시한다Token을 매 요청 독립적으로 검증한다Audience 검증과 Token Passthrough를 분리한다Scope는 Tool Catalog가 아니라 작업 Capability다401과 403을 구분하고 최소 Scope만 Challenge한다Scope 이후에 객체·Tenant 인가를 다시 수행한다2026-07-28 사양에서는 암묵적 Session을 기대하지 않는다Tool 입력은 JSON Sc..