[mcp-oauth] 遷移完成後移除 ALLOW_PLAINTEXT_NAMESPACE 逃生門(安全 sunset) #18
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
背景
PR #15(feat/mcp-oauth-server)在 arcrun-mcp 實作 OAuth 2.1 server,修掉「self-hosted
MULTI_TENANT=false時 Bearer 明碼 namespace 直接放行」的漏洞(任何知道 URL 的人送Bearer leo就能讀寫全部 KBDB 資料)。為了不硬砍本機既有整合(Claude Code MCP 目前經
acr mcp-setup把明碼 namespace 寫進.mcp.json),PR 保留了一個預設關閉、僅遷移期用的逃生門環境變數ALLOW_PLAINTEXT_NAMESPACE:設成"true"會恢復舊明碼路徑(=重新打開漏洞)。這個 issue 追蹤:遷移完成後移除逃生門
前置(遷移完成的定義)
acr mcp-setup改為寫入真祕密MCP_STATIC_TOKEN(CF Secret)而非明碼 namespace,本機 Claude Code MCP 走 static-token 路徑。ALLOW_PLAINTEXT_NAMESPACE="true"。移除動作
mcp/src/middleware/partner-auth.ts的步驟 4(ALLOW_PLAINTEXT_NAMESPACEcode path)。mcp/src/types.ts的Env.ALLOW_PLAINTEXT_NAMESPACE欄位。mcp/wrangler.toml與mcp/OAUTH.md對該變數的註解。相關檔案
mcp/src/middleware/partner-auth.ts(步驟 4,已標 SUNSET)mcp/src/types.ts(ALLOW_PLAINTEXT_NAMESPACE)mcp/wrangler.toml/mcp/OAUTH.md§5來源:PR #15 leo review 第 4 條要求。