modelcontextprotocol · Issues· 153 开放
在 GitHub 打开本地同步的开放议题(评论请到 GitHub 查看)
- #3373
doc 拼写错误, 在草稿资源规范中, "Serves" 应该是 "Servers"
bug更新于 2026年9月19日 - #3370
原始性验证拒绝在经过身份验证的远程服务器上使用基于浏览器的 MCP 客户端
bug更新于 2026年9月19日 - #3354
SEP 扩展建议:可验证的工具结果(可验证 MCP) — `tools/call` 结果附带的 ZK 证明/TEE 认证(正在开发的参考实现,SEP 之前的反馈)
tracking更新于 2026年9月18日 - #540
讨论: 在身份验证之前,是否应该让 MCP 服务器公开其资源列表?
authsecurity更新于 2026年9月18日 - #3369
文档中的两个 JSON 示例代码块无法解析 (2025-06-18 工具页面, SEP-1330)
更新于 2026年9月18日 - #229
工具/呼叫的分页
enhancement更新于 2026年9月16日 - #1488
SEP-1488:混合身份验证服务器的工具元数据中的 securitySchemes
authsecuritySEPdraft更新于 2026年9月15日 - #3361
安全考虑因素部分可以进行改进
bug更新于 2026年9月14日 - #292
定义标准 MCP 配置模式
enhancement更新于 2026年9月14日 - #3347
自定义 OAuth MCP 连接器: 尽管服务器端的 OAuth + 协议每次都成功,但仍出现间歇性的"无法连接"或"无法访问"错误
bug更新于 2026年9月13日 - #3357
docs: 修复页脚中的双重边框
bug更新于 2026年9月12日 - #3350
SEP 提交:工具结果认证扩展 (dev.agentstatus/toa)
更新于 2026年9月12日 - #3213
MCP-2026-015: 服务器/发现指令字段可支持快速注入(由 cacheScope:public 加强)
更新于 2026年9月10日 - #3345
授权流程文档仍然提到 DCR (已淘汰),而没有提及 CIMD
bug更新于 2026年9月9日 - #3207
MCP-2026-008: CacheableResult cacheScope:public 允许跨用户缓存攻击
更新于 2026年9月7日