Hide write-oriented prompts and instructions when write tools are filtered
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 50/100
Piste de recherche
Commencez par lire pkg/inventory/instructions.go et pkg/inventory/prompts.go, puis suivez le filtrage jusqu’à pkg/github/toolset_instructions.go. Reproduisez un inventaire en lecture seule ou exclude-tool et comparez AvailableTools, AvailablePrompts et les instructions générées. Le travail est terminé lorsque les inventaires filtrés n’exposent plus de prompts ni de texte d’instructions laissant entendre que des actions d’écriture non disponibles le sont ; consultez docs/toolsets-and-icons.md pour le comportement documenté.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Problem
Tool filtering can remove write capabilities while prompts and server instructions continue to advertise those same actions. In read-only or explicitly filtered configurations, the server can still expose prompts that instruct the client to create issues, assign Copilot, or open pull requests.
Why now
This server builds instructions and prompts dynamically as part of its safety surface. If filtered capabilities remain documented as available, clients receive contradictory guidance and can plan actions the server has already hidden.
Version under test
- Commit:
b1575edfefde09e3cf7c805aea79a92131271659(origin/mainon 2026-03-17) - Runtime: Go
1.25.7, macOSdarwin/arm64
Minimal repro
- Build an inventory in read-only mode or with write tools excluded.
- Inspect
AvailableTools,AvailablePrompts, and generated server instructions. - Compare the filtered tool set with the exposed prompts/instruction text.
Expected behavior
If a write tool is hidden by policy, related prompts and write-oriented instructions should disappear or clearly mark the capability as unavailable.
Actual behavior
Prompt availability is filtered only by toolset/feature flags, and instruction generation does not verify that the referenced write tools survived read-only or exclude-tool filtering.
Code paths
pkg/inventory/instructions.gopkg/inventory/prompts.gopkg/github/toolset_instructions.godocs/toolsets-and-icons.md
Validation target
Read-only and explicitly filtered inventories should not expose prompts or instruction text that imply unavailable write actions.
- Langage dominant
- Go
- Étoiles
- 33.1k
- Forks
- 5k
- Merge moyen
- 2 j 3 h
- PR mergées (30 j)
- 18
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github/github-mcp-server
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
github/github-mcp-server#3235 ·
-
enhancement
Difficulté 1/5 Moins d'une heure Accessibilité débutants 88/100
github/github-mcp-server#3042 · 2 commentaires ·
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
github/github-mcp-server#3032 · 1 réaction ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 74/100
github/github-mcp-server#2803 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
github/github-mcp-server#2740 ·
Toutes les issues de github/github-mcp-server
Issues similaires
-
bug github_actions
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
registrystack/registry-stack#1393 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
JakeChampion/lang#10213 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
oasisprotocol/oasis-sdk#2523 ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100