Optional "Receipt Required" guard for destructive tools (delete_repo, permissions)
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 5/5
- Geschätzter Aufwand
- Über eine Woche
- Anfängerfreundlichkeit
- 35/100
- Issue-Typ
- Feature
- Klarheit
- Größtenteils klar
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- github, go
- Bereich
- api, authorization, security
Rechercherichtung
Lies den verlinkten RECEIPT-REQUIRED-MCP.md-Leitfaden und untersuche die vorhandenen delete_repository-, visibility- und permission-Tool-Einstiegspunkte in github-mcp-server. Vergleiche das vorgeschlagene github-admin-Beispiel mit dem aktuellen Tool-Verhalten des Servers; abgeschlossen ist die Aufgabe, wenn ein opt-in- und additiver Schutzmechanismus fehlende, wiederverwendete oder gefälschte Receipts ablehnt und gleichzeitig gültige aktionsgebundene Receipts zulässt.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
This server exposes irreversible tools (delete_repository, visibility/permission changes). I maintain EMILIA's open Receipt Required rail (Apache-2.0): a small, opt-in gate so an irreversible tool refuses to run unless a named human signed an authorization receipt for that exact action.
The four-step behavior (CI-verified):
- missing receipt →
428 Receipt Required - valid, action-bound receipt → runs
- same receipt replayed → refused (one-time consumption)
- forged receipt → refused
It's disabled by default, no protocol lock-in — purely additive. There's a runnable github-admin example mirroring delete_repo, plus a 10-minute guide. Would you be open to a PR adding this behind an opt-in flag? Happy to author it.
Spec + guide: https://github.com/emiliaprotocol/emilia-protocol/blob/main/docs/guides/RECEIPT-REQUIRED-MCP.md
- Vorherrschende Sprache
- Go
- Sterne
- 33.1k
- Forks
- 5k
- Ø Merge
- 2 T. 1 Std.
- Gemergte PRs (30 T.)
- 25
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus github/github-mcp-server
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
github/github-mcp-server#3235 ·
-
enhancement
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
github/github-mcp-server#3042 · 2 Kommentare ·
-
bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
github/github-mcp-server#3032 · 1 Reaktion ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 74/100
github/github-mcp-server#2803 · 1 Kommentar ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
github/github-mcp-server#2740 ·
Alle Issues in github/github-mcp-server
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
crossplane/crossplane#7859 ·
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 76/100
bazel-contrib/rules_go#4721 · 2 Kommentare ·
-
needs-triage
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 92/100
-
bug carvel-triage
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 88/100
carvel-dev/kapp-controller#1861 ·
-
area/logging kind/bug
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 86/100