Filesystem README recommends deprecated MCP Roots protocol for restricting directory access
I maintainer di solito rispondono entro 2 giorni
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Idoneità per principianti
- 76/100
- Tipo di issue
- Documentazione
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Stack tecnologico
- typescript
- Ambito
- documentation
Direzione di ricerca
Inizia con la sezione di README.md sulla limitazione dell’accesso al filesystem tramite Roots e confronta le indicazioni con la specifica MCP referenziata sulle funzionalità deprecate. Verifica se l’implementazione del server utilizza ListRootsRequest, come suggerisce l’issue, e annota qualsiasi follow-up necessario. Il lavoro è considerato completato quando README.md documenta le alternative attuali, contrassegna come legacy le indicazioni su Roots mantenute, se applicabile, e descrive chiaramente la configurazione di accesso supportata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
The README.md contains a section recommending the use of the MCP Roots protocol as the mechanism for restricting which directories the filesystem server can access. However, according to the current official MCP specification, Roots is deprecated as of protocol version 2026-07-28 and scheduled for removal.
Source: MCP Specification — Deprecated features
Why this matters
- New users following the README will adopt a deprecated mechanism that is scheduled for removal from the protocol.
- Roots-based access restriction may not work with newer MCP clients, so the documented guidance will break over time.
- The project's documented access-control story should stay aligned with the current specification.
Suggested changes
- Update the README section to stop recommending Roots as the primary way to restrict directory access
- Document the alternatives recommended by the spec:
- passing directories/files via tool parameters
- resource URIs
- server configuration (e.g., allowed directories passed via CLI arguments, which the server already supports)
- If any Roots-related guidance or behavior is kept, mark it explicitly as legacy/deprecated with a pointer to the migration guidance
- Check whether the server implementation itself relies on Roots (e.g.,
ListRootsRequest) and, if so, open a follow-up issue for migrating away from it
References
- MCP Specification — Deprecated features (
2026-07-28) README.md— section on restricting filesystem access via Roots
- Lingua principale
- TypeScript
- Stelle
- 90.6k
- Fork
- 11.7k
- Merge medio
- 23h 41m
- PR unite (30g)
- 3
Preparare l'ambiente
- Nessun Dockerfile né file Docker Compose
- Ha un modello di pull request
- Leggi la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di modelcontextprotocol/servers
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 92/100
modelcontextprotocol/servers#4892 ·
I maintainer di solito rispondono entro 2 giorni
-
Docs: `fetch` installs npm packages during a tool call, which is worth stating for deploymentsAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
modelcontextprotocol/servers#4830 · 1 commento ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
modelcontextprotocol/servers#4829 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 86/100
modelcontextprotocol/servers#4804 · 1 commento ·
I maintainer di solito rispondono entro 2 giorni
-
README gate confirmation command can be used by any commenter, bypassing the "readme: pending" gateAperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 82/100
modelcontextprotocol/servers#4796 ·
I maintainer di solito rispondono entro 2 giorni
Tutte le issue di modelcontextprotocol/servers
Issue simili
-
priority: P2
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 65/100
prime-radiant-inc/evener#3291 ·
I maintainer di solito rispondono entro 1 giorno
-
accessibility bug revealjs
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
quarto-dev/quarto-cli#14961 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 1/5 Meno di un'ora Idoneità per principianti 90/100
supabase/agent-skills#614 ·
-
Content
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
RunestoneInteractive/rs#1559 · 1 commento ·
I maintainer di solito rispondono entro 2 giorni