MCPHubBETA
v1.1.02026年10月3日

v1.1.0

v1.1.0 标志着 #1220 所跟踪的 MCP 2026-07-28 分阶段迁移完成双协议基线与既定验收检查。MCPHub 同时支持 2025-11-25 和 2026-07-28:现代请求无需初始化或下游传输会话;需要状态的工具可通过显式状态标识复用隔离的应用状态。本版本修复旧会话对现代路由的影响,补齐协议校验、凭据隔离和状态生命周期测试,并增加有上限的私有列表缓存 TTL。现有 SSE 和旧版 Streamable HTTP 会话继续受支持,SSE 迁移文档说明后续弃用路径。

查看版本
功能修复
  • •当上游发现结果的有效期可信时,为现代工具、提示词、资源和资源模板列表提供正值私有缓存 TTL;上限取各上游剩余有效期与网关五秒预算中的最小值。有效期不确定时,TTL 保持为零。 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1277
  • •补充有上限的正值列表 TTL 策略文档,以及旧版 SSE 的弃用与迁移规划。 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1276 and https://github.com/samanhappy/mcphub/pull/1275
v1.0.462026年10月3日

v1.0.46

本版本加强服务配置隔离,为现代 MCP 客户端增加保守的缓存提示,并改善管理界面的参数编辑和可读性。普通用户的服务配置不再展开服务进程环境变量,授权元数据保持原始字面值。

查看版本
功能修复
  • •为现代 MCP 响应增加私有缓存范围和保守的 TTL 提示。
  • •完善 MCP 协议兼容性与迁移文档,并说明 PostgreSQL 连接池容量的计算方式。
v1.0.452026年10月2日

v1.0.45

MCPHub v1.0.45 改进了 REST 工具调用结果的完整性、OpenAPI 参数处理,以及无状态客户端的 MCP Apps 兼容性。同时更新运行时和仪表盘依赖,并修复 ESLint 的 CI 兼容性问题。

查看版本
修复
v1.0.442026年9月30日

v1.0.44

本版本通过 X-MCPHub-State-Id,让已认证的现代 MCP 客户端能够为依赖会话状态的工具复用隔离状态,修复 SDK v2 迁移后的上游 OAuth 授权回调,并完善路由兼容性测试与贡献指南。现代应用状态保存在当前进程中,多副本部署需要使用粘性路由。

查看版本
功能修复
  • •支持通过客户端生成的 UUID v4 X-MCPHub-State-Id,在现代 MCP 请求之间复用隔离的上游连接和 OpenAPI Cookie 状态。状态绑定到认证凭据、用户和路由,并在闲置 30 分钟后过期。 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1245
v1.0.432026年9月30日

v1.0.43

MCPHub v1.0.43 为 MCP 2026-07-28 请求新增双栈 HTTP 路径,同时保留旧版 Streamable HTTP 行为。智能路由新增搜索结果评分、可配置的匹配阈值和完整工具定义数量限制,以及分组工具固定展示。本版本还改进了凭据服务器索引、OAuth scope 处理、配置变量展开,并确保服务器重命名后保留工具和提示词设置。

查看版本
功能修复
  • •为 MCP 2026-07-28 请求新增无状态 HTTP 路径,与旧版 Streamable HTTP 并存;对依赖会话状态的上游服务支持仍有限。by @samanhappy in https://github.com/samanhappy/mcphub/pull/1235
  • •为 search_tools 结果显示评分,支持配置相似度阈值,明确提示无匹配结果,并限制仅前 N 个结果返回完整工具定义。by @SelfRef in https://github.com/samanhappy/mcphub/pull/1234
  • •在分组的 $smart 端点中,将选定工具与元工具一同固定展示。by @SelfRef in https://github.com/samanhappy/mcphub/pull/1238
v1.0.422026年9月28日

v1.0.42

MCPHub v1.0.42 升级至 MCP SDK v2.1,同时保留旧版协议兼容性;修复工具调用重连时的环境变量展开问题,并恢复与未声明支持颁发者响应参数的上游服务器的 OAuth 兼容性。Dashboard 改用系统字体,避免 Google Fonts 加载造成的延迟;智能路由文档也更正了连接池配置项。本版本要求 Node.js 20 或更高版本。

查看版本
修复
v1.0.412026年9月26日

v1.0.41

这个版本让智能路由更灵活也更透明。现在可以为自有文档设置可选的嵌入查询与文档前缀,让嵌入与搜索更符合预期;通过系统配置 API 设置的服务器描述模式会被正确持久化;会悄悄覆盖仪表盘设置的环境变量也终于浮出水面。市场(Marketplace)中隐藏了 Cloud Support(MCPRouter)标签页,按钮悬停恢复了指针光标。文档工具链同样得到加固:CI 现在会校验每个 Mintlify MDX 页面并修复了损坏页面,代理指南补充了 shell PATH 与文件沙箱的规避方法,以及新的安全公告生命周期工作流。

查看版本
功能修复
  • •在市场(Marketplace)中隐藏 Cloud Support(MCPRouter)标签页 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1218
  • •为智能路由新增可选的嵌入查询与文档前缀 by @SelfRef in https://github.com/samanhappy/mcphub/pull/1212
v1.0.402026年9月24日

v1.0.40

这个版本让智能路由(Smart Routing)更可观测,也让服务在高并发下更稳定。文档早已宣传的性能诊断与强制重建索引接口现在真正开放,并配有仪表盘面板。可靠性方面,数据库重连针对连接池卡死做了加固(为销毁、健康检查与连接设置超时上限),安全的上游失败诊断信息得以保留而不再被误判为凭据问题,个人凭据路由也会优先选择显式指定的服务器。认证同样更健壮:OIDC 登录不再因提供商缺少 name 声明而失败,OAuth 客户端会保留令牌端点认证方式。智能路由搜索的嵌入文本现在会应用工具描述覆盖,文档也删除了服务器从未读取的 JWTEXPIRESIN 配置。

查看版本
功能修复
  • •新增智能路由性能诊断与强制重建索引 API,并提供仪表盘面板 by @myml in https://github.com/samanhappy/mcphub/pull/1199
v1.0.392026年9月19日

v1.0.39

这个版本让 MCPHub 更易分享、更易运维。复制操作现在会在同一个对话框中生成面向各客户端(Codex、VS Code、Claude Code、Cursor 等十余种)的 MCP 配置片段,即贴即用;任意服务也可以一键复制到预填的添加表单,几秒钟就能创建出几乎相同的实例。对于通过 npx/uvx 启动的 stdio 服务,仪表盘现在会显示解析到的实际包版本,并在有新版本可用时给出提示,让你一眼看清正在运行的版本。可靠性方面同样有提升:修复了智能路由按组搜索时可能返回空结果或结果不足的问题(将向量检索的作用域下沉到 SQL),中文监控文档已与实现对齐,CI 流水线也加入了前端类型检查。

查看版本
功能修复
  • •复制操作支持按客户端生成 MCP 配置预设,为 Codex、VS Code、Claude Code、Cursor 等客户端输出即贴即用的配置片段 by @SAXEM1997 in https://github.com/samanhappy/mcphub/pull/1191
  • •支持将任意服务复制到预填的添加表单,快速创建几乎相同的实例 by @SAXEM1997 in https://github.com/samanhappy/mcphub/pull/1190
  • •服务卡片显示 npx/uvx 解析到的实际包版本,并在有新版本可用时提示更新 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1186
v1.0.382026年9月16日

v1.0.38

本版本着力于提升运维稳定性与仪表盘可观测性。仅通过环境变量启用 Smart Routing 时,不再误显示为 Inactive;闲置的动态注册 OAuth 客户端会被自动清理;npx/uvx 重装范围限定到正在重装的服务器,避免包缓存相互干扰。仪表盘上,OpenAPI 端点 URL 现在与 MCP 端点并列展示;同时可在启动时限制同时连接的服务数量,以减轻负载。构建修复保证 shell 脚本保持 LF 换行,使 Windows 检出也能构建出可用的镜像;新增的 Docker 文档说明了如何持久化 npx/uvx 包缓存。

查看版本
功能修复
  • •仪表盘在 MCP 端点旁展示 OpenAPI 端点 URL by @flatlinebb in https://github.com/samanhappy/mcphub/pull/1180
  • •支持限制启动时同时连接的服务数量 by @11113127 in https://github.com/samanhappy/mcphub/pull/1162
v1.0.372026年9月13日

v1.0.37

本版本修复了一个严重的安全漏洞:禁用工具此前只会过滤 tools/list,攻击者仍可通过 tools/call 调用它们——针对 Gmail、Microsoft 365 或 Nextcloud 的「只读」连接因此可能被悄然绕过,包括通过提示注入的方式。现在禁用工具会在执行时真正生效。登录限流改为只统计失败的尝试且阈值可调整,API 调用方与服务账号在令牌续期时不再因成功登录而被误锁。新增分组可见性控制,支持 private、group、public 三种范围及按选定用户共享,并在分组 API、MCP/SSE 路由与嵌套服务器元数据中全面执行。可靠性与打磨:OAuth 客户端仅在凭据持久化成功后才进入缓存,Docker 快速上手流程得到简化且保留旧挂载,控制台日志按进程本地时区渲染时间戳。

查看版本
功能修复
  • •为分组添加可见性控制 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1175
v1.0.362026年9月10日

v1.0.36

本版本为共享 MCP 服务器引入了按用户的凭据支持:同一个共享服务器定义现在可以要求每位调用者提供各自的 API 密钥或令牌,通过新增的「我的凭据」(My Credentials)页面管理绑定,并以 AES-256-GCM 加密存储在静态数据中——这样多位用户共享一个服务器,而无需各自维护重复的私有副本。可靠性全面增强:按需启动的服务器在工具运行期间保持存活,重叠初始化不再让服务器卡在「connecting」状态,传输创建失败被隔离到受影响的服务器,日志流重连退避逻辑正确重置,公共认证路由也不再占用共享的 /api 限流器。互操作性与细节打磨:OpenAPI 查询数组正确序列化,复制的 MCP 配置使用分组名称,会话重建后单路由工具调用得以保留,并更新了 js-yaml、hono、multer 依赖。

查看版本
功能修复
  • •为共享 MCP 服务器添加按用户凭据支持 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1129
v1.0.352026年9月7日

v1.0.35

本版本提升了 MCPHub 的可靠性与互操作性。上游 OAuth 服务器在重新授权后现在可以干净地重连;按需启动的服务器设置(startOnDemand/idleTimeoutMs)在数据库模式下也能被正确持久化。多部分文件上传的解析与校验更加健壮,嵌入向量维度只会转发给支持它们的模型。智能路由配置也已统一为供应商中立的字段命名,并自动迁移历史持久化值,同时保留现有的 OPENAI_* 环境变量别名。

查看版本
功能修复
  • •使用供应商中立的智能路由配置命名 by @atirna in https://github.com/samanhappy/mcphub/pull/1133
v1.0.342026年9月2日

v1.0.34

本版本扩展了嵌入配置与提供商支持,明确 MCPHub 作为自托管网关和管理平台的定位,并提升 Smart Routing、SSRF 校验与部署可靠性。同时更新了 Agent 指南并刷新依赖版本。

查看版本
功能修复
  • •新增嵌入提供商预设与可配置维度 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1113
  • •更新文档与描述,明确 MCPHub 作为自托管网关和管理平台的定位 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1115
v1.0.332026年8月30日

v1.0.33

本版本完善了 OpenAPI 集成并进一步加固了安全边界。OpenAPI 导入现在支持 urlencoded 与 multipart 请求体、按规范序列化数组查询参数、在 URL 替换前对路径参数进行编码,并可从规范的 securitySchemes 或专用的 openapi.specSecurity 凭据预填安全配置。安全方面,共享服务器使用与配置披露相分离,模板导入强制执行特权配置检查,隐藏服务器的工具调用统一返回"不可用"错误。服务器名称现在会对照 MCP 工具名称字符集进行校验,OAuth 新增 RFC 9207 签发者识别与 CIMD 客户端支持,分享候选选择器在大用户集下也更具扩展性。

查看版本
功能修复
  • •新增 OAuth RFC 9207 签发者识别与 CIMD 客户端支持 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1075
  • •导入时显示 OpenAPI 工具列表大小并给出上下文窗口警告 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1092
  • •导入时从规范的 securitySchemes 预填 OpenAPI 安全配置 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1093
  • •通过 openapi.specSecurity 单独提供规范下载凭据 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1097
v1.0.322026年8月23日

v1.0.32

本版本修复了 CodeQL 和 Dependabot 标记的剩余安全告警,包括路径注入、原型污染、速率限制、SSRF 和 OAuth PKCE 等问题,并通过脱敏日志记录器加固了日志管线。同时,日志消息现在会进行字符串化处理,以便更好地阅读。

查看版本
修复
v1.0.312026年8月22日

v1.0.31

本版本将 OAuth 授权确认页以完整的 SPA 形式整合进 React 控制台,清晰展示被请求的资源与客户端元数据,帮助用户做出更明智的授权决定。同时修复了安全与可靠性问题:对组路由上的作用域 bearer 密钥强制要求完全包含(GHSA-454m-4vm6-842f)、修复了 MCP 中按请求隔离的 abort 信号导致的监听器泄漏、在生成的 MCP 输入 schema 中暴露 header 参数、本地开发支持 BASE_PATH,并澄清了数据库配置的权威来源。

查看版本
功能修复
  • •在 React 控制台内渲染 OAuth 授权确认页(SPA)by @samanhappy in https://github.com/samanhappy/mcphub/pull/1060
  • •在授权确认页展示资源目标与客户端元数据 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1061
v1.0.302026年8月20日

v1.0.30

本次发布聚焦于服务端与认证层。新增了在设置中配置 Better Auth 基础 URL 的能力,实现了服务器的群组可见性与共享用户功能,并避免了在编辑服务器时进行不必要的运行时重载。同时将项目许可证元数据与 Apache-2.0 对齐。

查看版本
功能修复
  • •feat(auth): 在设置中配置 Better Auth 基础 URL by @samanhappy in https://github.com/samanhappy/mcphub/pull/1053
  • •feat: 实现服务器的群组可见性与共享用户功能 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1054
v1.0.292026年8月17日

v1.0.29

本版本提升了 OpenAPI 与 OAuth 的可靠性:Set-Cookie 现按下游会话在调用间持久化,OpenAPI spec 文档下载使用已配置凭证进行认证,并为仅 URL 的 Streamable HTTP 服务器恢复 401 自动发现。同时为长连接引入有界的优雅关闭,重命名服务器时清理残留的向量嵌入,修复失效的 star history 图表,并升级 js-yaml 依赖。

查看版本
功能修复
  • •OpenAPI:Set-Cookie 按下游会话在调用间持久化 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1047
v1.0.282026年8月8日

v1.0.28

本版本强化了 JSON Schema 处理能力,提升了按需 MCP 服务器的可靠性,并优化了服务器配置体验。新的 ResilientJsonSchemaValidator 可优雅处理无法解析的 $ref;按需服务器现可被正确唤醒以提供服务调用;dashboard 列表正确应用资源描述/启用覆盖;服务器编辑表单被重组为三个更清晰的分区。同时包含 OAuth/导入校验优化及常规依赖更新。

查看版本
功能修复
  • •新增 ResilientJsonSchemaValidator 以优雅处理无法解析的 $ref by @samanhappy in https://github.com/samanhappy/mcphub/pull/1028
  • •将服务器编辑表单重构为 3 个分区 by @samanhappy in https://github.com/samanhappy/mcphub/pull/1034
v1.0.272026年8月3日

v1.0.27

此版本为多服务器组新增了 MCP Apps 透传支持,并通过按需启动 stdio 服务器来降低内存占用;同时在连接错误中包含上游 stderr,改进了诊断信息。此外,当 OAuth 提供方启用时会移除静态 Authorization 头以加固安全性,清理了 lockfile 中重复的条目,并为 smartRouting 配置解析新增了单元测试。

查看版本
功能修复
  • •支持多服务器组的 MCP Apps 透传 by @jcollas in https://github.com/samanhappy/mcphub/pull/1010
  • •按需启动 stdio 服务器以降低内存占用 by @Rahulsharma0810 in https://github.com/samanhappy/mcphub/pull/1012
v1.0.262026年7月28日

v1.0.26

此版本新增了 MCP Toplist 排名徽章,修复了 stdio 服务器无参数时的处理问题,并改进了向量嵌入写入无效时的错误报告。

查看版本
功能修复
  • •新增 MCP Toplist 排名徽章 by @chrstphe in https://github.com/samanhappy/mcphub/pull/1001
v1.0.252026年7月24日

v1.0.25

此版本重点关注安全加固和稳定性改进,包括修复 proxychains4 的命令注入漏洞、恢复失效的 PostgreSQL 连接,以及更新 Docker 镜像的 glibc 兼容性。

查看版本
修复
v1.0.242026年7月11日

v1.0.24

此版本新增了上游 OAuth 断开连接支持和针对有状态 MCP 服务器的按会话上游客户端隔离,同时修复了整页重新加载时 OAuth 状态丢失的问题。

查看版本
功能修复
  • •新增上游 OAuth 断开连接 by @samanhappy in https://github.com/samanhappy/mcphub/pull/984
  • •针对有状态 MCP 服务器实现按会话上游客户端隔离 by @isc30 in https://github.com/samanhappy/mcphub/pull/985
v1.0.232026年7月5日

v1.0.23

此版本新增了默认管理员用户以方便本地开发,支持动态基础 URL 配置,修复了多个布局和国际化问题,并改进了文档。

查看版本
功能修复
  • •新增默认管理员用户,方便本地开发并更新相关文档 by @samanhappy in https://github.com/samanhappy/mcphub/pull/973
  • •支持 INSTALLBASEURL 动态配置并改进相关工具函数 by @samanhappy in https://github.com/samanhappy/mcphub/pull/976
  • •更新 README 文档,补充 Docker 镜像变体和配置说明 by @samanhappy in https://github.com/samanhappy/mcphub/pull/968
v1.0.222026年7月3日

v1.0.22

本次发布在活动日志的 API key 字段中展示 OAuth 认证方式,修复了远程保活状态更新以及递归 schema 下 OpenAPI server 的编辑问题,并包含 pg、@types/pg、openai、typescript 与 i18next-browser-languagedetector 的例行依赖升级。

查看版本
功能修复
  • •在活动日志 API key 字段中展示 OAuth 认证方式 by @samanhappy in https://github.com/samanhappy/mcphub/pull/958
v1.0.212026年6月30日

v1.0.21

本次发布扩展了 OpenAPI 集成——现在支持以 YAML 端点形式定义 OpenAPI 服务器,并修复了 OAuth2 保护的 OpenAPI 服务器在收到 401 后正确刷新访问令牌的问题。此外还包含一项打包修复(向 Docker 镜像中添加 Cargo)、修正 Discord 社区链接,以及 typeorm 与 i18next-fs-backend 的依赖升级。

查看版本
功能修复
  • •支持 OpenAPI YAML 端点 by @samanhappy in https://github.com/samanhappy/mcphub/pull/950
v1.0.202026年6月28日

v1.0.20

此版本修复了 smart call_tool 的路由问题。

查看版本
修复
v1.0.192026年6月28日

v1.0.19

此版本通过修复分页、状态广播、进程生命周期和序列化方面的问题来增强服务器管理的可靠性,并新增了可配置开关控制的工具调用负载原文存储功能。

查看版本
功能修复
  • •支持通过配置开关控制工具调用负载原文存储 by @samanhappy in https://github.com/samanhappy/mcphub/pull/944
v1.0.182026年6月22日

v1.0.18

本次发布通过分组服务器别名实现按租户隔离的服务器命名,并新增 release-notes 技能与 pnpm audit 漏洞修复。

查看版本
功能修复
  • •分组服务器别名:为分组服务器配置新增可选的 alias,使不同分组下的服务器可重名,工具以别名作为前缀,不再泄露所有者前缀;未设置时默认行为不变 (#932)
  • •新增 release-notes 技能,将发布说明改写为双语模板,并放宽校验脚本使空的可选章节直接省略 (#929)