Filesystem README recommends deprecated MCP Roots protocol for restricting directory access
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 76/100
- Tipo de issue
- Documentación
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Stack tecnológico
- typescript
- Área
- documentation
Línea de trabajo
Comienza con la sección de README.md sobre la restricción del acceso al sistema de archivos mediante Roots y compara sus indicaciones con la especificación referenciada de MCP sobre funciones obsoletas. Comprueba si la implementación del servidor utiliza ListRootsRequest, como sugiere el issue, y señala cualquier seguimiento necesario. Se considera terminado cuando README.md documenta las alternativas actuales, etiqueta como legacy las indicaciones sobre Roots que se conserven, si corresponde, y describe claramente la configuración de acceso compatible.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Summary
The README.md contains a section recommending the use of the MCP Roots protocol as the mechanism for restricting which directories the filesystem server can access. However, according to the current official MCP specification, Roots is deprecated as of protocol version 2026-07-28 and scheduled for removal.
Source: MCP Specification — Deprecated features
Why this matters
- New users following the README will adopt a deprecated mechanism that is scheduled for removal from the protocol.
- Roots-based access restriction may not work with newer MCP clients, so the documented guidance will break over time.
- The project's documented access-control story should stay aligned with the current specification.
Suggested changes
- Update the README section to stop recommending Roots as the primary way to restrict directory access
- Document the alternatives recommended by the spec:
- passing directories/files via tool parameters
- resource URIs
- server configuration (e.g., allowed directories passed via CLI arguments, which the server already supports)
- If any Roots-related guidance or behavior is kept, mark it explicitly as legacy/deprecated with a pointer to the migration guidance
- Check whether the server implementation itself relies on Roots (e.g.,
ListRootsRequest) and, if so, open a follow-up issue for migrating away from it
References
- MCP Specification — Deprecated features (
2026-07-28) README.md— section on restricting filesystem access via Roots
- Lenguaje dominante
- TypeScript
- Estrellas
- 90.5k
- Forks
- 11.7k
- Merge medio
- 5 d 19 h
- PR fusionados (30 d)
- 6
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de modelcontextprotocol/servers
-
Docs: `fetch` installs npm packages during a tool call, which is worth stating for deploymentsAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
modelcontextprotocol/servers#4830 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
modelcontextprotocol/servers#4829 ·
Los mantenedores suelen responder en 1 día
-
Add ContHunt remote MCP serverAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
modelcontextprotocol/servers#4812 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
modelcontextprotocol/servers#4804 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
README gate confirmation command can be used by any commenter, bypassing the "readme: pending" gateAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
modelcontextprotocol/servers#4796 ·
Los mantenedores suelen responder en 1 día
Todos los issues de modelcontextprotocol/servers
Issues similares
-
Resources: New palettes of MacaoAbiertoresources
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
railmapgen/rmg-palette#2445 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
danielmiessler/LifeOS#2242 ·
Los mantenedores suelen responder en 5 días
-
good first issue hacktoberfest help wanted translation
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
callstackincubator/appduct#129 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100