diff --git a/docs/superpowers/specs/2026-07-30-ppclock-mcp-design.md b/docs/superpowers/specs/2026-07-30-ppclock-mcp-design.md index f2d24a1..93216e6 100644 --- a/docs/superpowers/specs/2026-07-30-ppclock-mcp-design.md +++ b/docs/superpowers/specs/2026-07-30-ppclock-mcp-design.md @@ -145,3 +145,9 @@ mac 解析顺序:工具参数 > 启动 `--mac` > 自动扫描首个 NRF-(并 确认上屏)。HTTP 模式 LAN Host 被 mcp DNS 重绑定防护 421——已修:新增 `--allowed-hosts`(逗号分隔 Host 白名单,`TransportSecuritySettings` 实现,mcp 1.29.0 实测 API 与设计一致),Windows 部署文档同步更新。 +- **2026-07-31 HTTP 复测(熠管家,全部命中)**:C:\ppclock 更新到 e8feb2d, + `--allowed-hosts "192.168.61.35:8972,localhost:8972,127.0.0.1:8972"` 启动; + 从 LAN 主机 192.168.61.56 实测:无 token → 401;Host=evil.example → 421; + 真实 LAN Host → 200(serverInfo.name=ppclock);`device_status` 全链 + ok=true、connected=true、MAC=18:BC:5A:5D:BF:28。8971 与既有服务未动, + 8972 测后已停止(未注册服务、token 未持久化——常驻运行方案留后续迭代)。