server-filesystem: MCP roots protocol overwrites CLI-provided allowed directories
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 76/100
- Tipo di issue
- Bug
- Chiarezza
- Specificata chiaramente
- Stato di attività
- Ferma
- Stack tecnologico
- typescript
- Ambito
- backend
Direzione di ricerca
Inizia in dist/index.js intorno alla riga 564, quindi esamina updateAllowedDirectoriesFromRoots e l’handler RootsListChangedNotificationSchema. Riproduci il problema con più directory CLI e un root del client, chiama list_allowed_directories e verifica che tutte le directory CLI e del client esistenti rimangano elencate sia dopo l’inizializzazione sia dopo le modifiche all’elenco dei root.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Description
When the MCP client supports the roots protocol, the filesystem server's oninitialized handler replaces all command-line allowed directories with only the roots provided by the client. This means any additional directories passed via CLI args are silently discarded.
Steps to Reproduce
- Configure the filesystem MCP server with multiple allowed directories via CLI args:
npx @modelcontextprotocol/server-filesystem /home/user /mnt/Storage /mnt/Games /mnt/Emulators - Connect from a client that supports the MCP roots protocol (e.g., Claude Code) where the working directory is
/home/user - Call
list_allowed_directories
Expected Behavior
All four directories should be listed as allowed:
/home/user
/mnt/Storage
/mnt/Games
/mnt/Emulators
Actual Behavior
Only the client-provided root is listed:
/home/user
The other three directories are silently dropped and become inaccessible.
Root Cause
In dist/index.js, the oninitialized handler (around line 564) unconditionally replaces allowedDirectories with the client roots when the client supports the roots protocol:
server.server.oninitialized = async () => {
const clientCapabilities = server.server.getClientCapabilities();
if (clientCapabilities?.roots) {
const response = await server.server.listRoots();
if (response && 'roots' in response) {
await updateAllowedDirectoriesFromRoots(response.roots);
}
}
};
And updateAllowedDirectoriesFromRoots does a full replacement:
allowedDirectories = [...validatedRootDirs];
Suggested Fix
CLI-provided directories should be preserved and merged with client roots, not replaced. For example:
async function updateAllowedDirectoriesFromRoots(requestedRoots) {
const validatedRootDirs = await getValidRootDirectories(requestedRoots);
if (validatedRootDirs.length > 0) {
// Merge with existing CLI-provided directories instead of replacing
const merged = new Set([...allowedDirectories, ...validatedRootDirs]);
allowedDirectories = [...merged];
setAllowedDirectories(allowedDirectories);
}
}
The same fix should apply to the RootsListChangedNotificationSchema handler.
Environment
@modelcontextprotocol/server-filesystemversion: 2026.1.14- Client: Claude Code (supports MCP roots protocol)
- OS: Linux (openSUSE Tumbleweed)
- All directories exist and are mounted ext4 partitions
- Lingua principale
- TypeScript
- Stelle
- 90.5k
- Fork
- 11.7k
- Merge medio
- 5g 19h
- PR unite (30g)
- 6
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di modelcontextprotocol/servers
-
Docs: `fetch` installs npm packages during a tool call, which is worth stating for deployments Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
modelcontextprotocol/servers#4830 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
modelcontextprotocol/servers#4829 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
modelcontextprotocol/servers#4812 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100
modelcontextprotocol/servers#4804 · 1 commento ·
-
README gate confirmation command can be used by any commenter, bypassing the "readme: pending" gate Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
modelcontextprotocol/servers#4796 ·
Tutte le issue di modelcontextprotocol/servers
Issue simili
-
bug(cli): hapi doctor inline-media prints a fabricated B:\ helper-script path in packaged installs Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Crush Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 85/100
catppuccin/catppuccin#3125 ·
-
Add a SECURITY.md Aperta
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
ElementsProject/cln-application#167 · 1 commento · 1 reazione ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
Quantco/pnpm-licenses#17 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100