Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

The MCP server cannot serve security-restricted bugs to users who already have access to them

Aperta
#6,582 1 commento 0 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
35/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
python

Direzione di ricerca

Inizia individuando il percorso del server MCP per richiedere i dettagli dei bug di Bugzilla e verifica come vengono gestite attualmente le credenziali. Confronta gli approcci API-key e OAuth per agire come l’utente che effettua la richiesta, incluso l’accesso ai bug con restrizioni di sicurezza. Il lavoro è completato quando un utente autorizzato può recuperare tramite MCP i bug a cui ha già accesso, senza ricorrere a workaround non sicuri per le credenziali.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

mcp

Context: I asked Claude to get me the details of a security bug. It proposed some bad-for-us suggestions without any good ones. I have access to some security bugs, so I think I should be able to do this in an official way rather than be steered to a hacky and dangerous way.

(Aside: It discovered that it could actually find out a lot about a security bug using moz-phab. It also suggested I install https://github.com/python-bugzilla/python-bugzilla or putting an API key in ~/.config/bugzilla/curlrc)

It seems to me that the best option would be to allow the user to configure an API key or use OAuth or similar to allow the MCP to act as me.

Lingua principale
Python
Stelle
570
Fork
351
Merge medio
1g 19h
PR unite (30g)
66

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di mozilla/bugbug

Tutte le issue di mozilla/bugbug

Issue simili

Altre issue su Python

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.