MCPHubBETA
返回更新日志
v1.0.372026年9月13日

v1.0.37

本版本修复了一个严重的安全漏洞:禁用工具此前只会过滤 tools/list,攻击者仍可通过 tools/call 调用它们——针对 Gmail、Microsoft 365 或 Nextcloud 的「只读」连接因此可能被悄然绕过,包括通过提示注入的方式。现在禁用工具会在执行时真正生效。登录限流改为只统计失败的尝试且阈值可调整,API 调用方与服务账号在令牌续期时不再因成功登录而被误锁。新增分组可见性控制,支持 private、group、public 三种范围及按选定用户共享,并在分组 API、MCP/SSE 路由与嵌套服务器元数据中全面执行。可靠性与打磨:OAuth 客户端仅在凭据持久化成功后才进入缓存,Docker 快速上手流程得到简化且保留旧挂载,控制台日志按进程本地时区渲染时间戳。

摘要

本版本修复了一个严重的安全漏洞:禁用工具此前只会过滤 tools/list,攻击者仍可通过 tools/call 调用它们——针对 Gmail、Microsoft 365 或 Nextcloud 的「只读」连接因此可能被悄然绕过,包括通过提示注入的方式。现在禁用工具会在执行时真正生效。登录限流改为只统计失败的尝试且阈值可调整,API 调用方与服务账号在令牌续期时不再因成功登录而被误锁。新增分组可见性控制,支持 privategrouppublic 三种范围及按选定用户共享,并在分组 API、MCP/SSE 路由与嵌套服务器元数据中全面执行。可靠性与打磨:OAuth 客户端仅在凭据持久化成功后才进入缓存,Docker 快速上手流程得到简化且保留旧挂载,控制台日志按进程本地时区渲染时间戳。

功能

修复