Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Optional "Receipt Required" guard for destructive tools (delete_repo, permissions)

Aberta
#2,761 2 comentários 0 reações 0 responsáveis Ver no GitHub

Mantenedores costumam responder em até 4 dias

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
5/5
Tempo estimado
Mais de uma semana
Facilidade para iniciantes
35/100
Tipo de issue
Funcionalidade
Clareza
Razoavelmente clara
Status de atividade
Ativa
Stack de tecnologia
github, go

Direção de pesquisa

Leia o guia RECEIPT-REQUIRED-MCP.md vinculado e inspecione os pontos de entrada existentes das ferramentas delete_repository, visibility e permission em github-mcp-server. Compare o exemplo proposto de github-admin com o comportamento atual das ferramentas do servidor; considera-se concluído quando houver uma proteção opt-in e aditiva que rejeite receipts ausentes, reutilizados ou forjados, permitindo receipts válidos vinculados à ação.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

enhancement

This server exposes irreversible tools (delete_repository, visibility/permission changes). I maintain EMILIA's open Receipt Required rail (Apache-2.0): a small, opt-in gate so an irreversible tool refuses to run unless a named human signed an authorization receipt for that exact action.

The four-step behavior (CI-verified):

  • missing receipt → 428 Receipt Required
  • valid, action-bound receipt → runs
  • same receipt replayed → refused (one-time consumption)
  • forged receipt → refused

It's disabled by default, no protocol lock-in — purely additive. There's a runnable github-admin example mirroring delete_repo, plus a 10-minute guide. Would you be open to a PR adding this behind an opt-in flag? Happy to author it.

Spec + guide: https://github.com/emiliaprotocol/emilia-protocol/blob/main/docs/guides/RECEIPT-REQUIRED-MCP.md

Linguagem predominante
Go
Estrelas
33.4k
Forks
5.1k
Merge médio
3d 1h
PRs com merge (30d)
35

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de github/github-mcp-server

Todas as issues de github/github-mcp-server

Issues semelhantes

Mais issues de Go

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.