Inventory: return stable hidden-tool reason codes across filter gates
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 38/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Estagnada
- Stack de tecnologia
- github, go
- Domínio
- authorization, backend, testing-qa
Direção de pesquisa
Comece rastreando os caminhos de filtragem em internal/ghmcp/server.go e pkg/inventory/builder.go e, em seguida, inspecione o tratamento de scope e lockdown em pkg/scopes/fetcher.go e pkg/lockdown/lockdown.go. Adicione testes para cada caminho de ocultação listado e verifique se a filtragem de inventory e de requests produz exatamente um código de motivo determinístico por ferramenta oculta.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Problem
Tool filtering can hide capabilities due to toolset, PAT scope, read-only mode, or lockdown, but callers do not always receive one stable reason classification.
Why now
Permission-scoped capability exposure is a core contract of the GitHub MCP server. Missing provenance for hidden tools weakens operator debugging and policy auditability.
Current insufficiency
Filtering behavior is implemented in multiple layers, but there is not a single stable reason-code contract guaranteed across all hide paths.
Expected behavior
Hidden tools should be classified with deterministic reason codes such as:
toolset_filteredscope_filteredreadonly_filteredlockdown_filtered
Validation requirements
- Add tests that exercise each hide path.
- Assert one stable reason code per hidden tool decision.
- Keep classification convergent across inventory and request filtering.
Scope map
internal/ghmcp/server.gopkg/inventory/builder.gopkg/scopes/fetcher.gopkg/lockdown/lockdown.go
- Linguagem predominante
- Go
- Estrelas
- 33.1k
- Forks
- 5k
- Merge médio
- 2d 3h
- PRs com merge (30d)
- 18
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/github-mcp-server
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
github/github-mcp-server#3235 ·
-
enhancement
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 88/100
github/github-mcp-server#3042 · 2 comentários ·
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
github/github-mcp-server#3032 · 1 reação ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 74/100
github/github-mcp-server#2803 · 1 comentário ·
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
github/github-mcp-server#2740 ·
Todas as issues de github/github-mcp-server
Issues semelhantes
-
nix: vendorHash is outdated Aberta
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
-
Bob Shell support Abertaenhancement
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
santhosh-tekuri/jsonschema#276 ·