3 Commits
Author SHA1 Message Date
chenweiandClaude d33a1296ff fix: ppclock-mcp --allowed-hosts 空串按 None 处理(空白名单自锁 localhost 421)
空串逗号拆分得空列表,TransportSecuritySettings(allowed_hosts=[]) 启用
DNS 重绑定防护后连 localhost 族一并 421。main() 解析层抽出
_parse_allowed_hosts,空列表以 or None 归一,保持 mcp 默认;含回归测试。

Co-Authored-By: Claude <noreply@anthropic.com>
2026-07-31 01:02:07 +00:00
chenweiandClaude 69c4d209c0 fix(mcp): HTTP 模式新增 --allowed-hosts,修 LAN Host 421
Windows 实测:绑 0.0.0.0 后局域网请求被 mcp DNS 重绑定防护 421 拒。
- parse_args 加 --allowed-hosts(逗号分隔 Host 白名单,默认 None 保持
  mcp 仅 localhost 族行为)
- build_server(manager, allowed_hosts=...) 经 TransportSecuritySettings
  传入(mcp 1.29.0 API 与设计一致,无需调整)
- main() 逗号拆分(去空白、丢空段)
- 回归测试:TestClient 驱动真实 ASGI app(含 lifespan),
  Host=192.168.61.35:8972 initialize → 200;Host=evil.example.com → 421

Co-Authored-By: Claude <noreply@anthropic.com>
2026-07-30 23:55:57 +00:00
chenwei 9506490ce2 feat(mcp): ppclock-mcp 入口——stdio/HTTP 双模 + token 鉴权 + 非回环守卫 2026-07-30 16:39:13 +00:00