Pass GitHub PAT to MCP subprocess

This commit is contained in:
Mikei386
2026-08-23 18:44:14 +02:00
parent a9847c43eb
commit ddde433224
6 changed files with 35 additions and 1 deletions
+6
View File
@@ -72,6 +72,12 @@ WebUI fehlerhaft. Produktiv wird deshalb der offizielle GitHub MCP 1.10.1 über
`mcp-proxy` 0.12.0 bereitgestellt. Der Pfad wurde mit Open WebUIs eigenem
Python-MCP-Client und einer echten öffentlichen Repositorysuche geprüft.
Falls ein Werkzeug stattdessen einen Code für `github.com/login/device`
ausgibt, ist der PAT nicht im GitHub-stdio-Unterprozess angekommen. Der
produktive Proxy verwendet deshalb ausdrücklich `--pass-environment`. Der PAT
darf nicht in den Chat kopiert und die Geräteanmeldung nicht als Dauerlösung
verwendet werden.
Der Normalmodus ist Teil des Installationsskripts. Skript, Compose-Override und
diese Anleitung liegen im Git-Repository und werden vom Recovery-Koffer
mitgeführt. Das Platform Context MCP kann diese Anleitung lesen, erhält aber
+6
View File
@@ -249,6 +249,12 @@ WebUI, Git oder einem Prompt. Für Quellcode, README, API-Routen und
Repositorystruktur ist GitHub das richtige Werkzeug; die allgemeine Websuche
ist für breitere öffentliche Recherche zuständig.
Meldet ein Fachwerkzeug einen Authentifizierungs-, Autorisierungs-, Verbindungs-
oder Konfigurationsfehler, darf derselbe Aufruf nicht wiederholt werden. Für
öffentliche Informationen ist höchstens ein gezielter Wechsel zur allgemeinen
Websuche erlaubt. Danach muss das Modell die verfügbaren Belege auswerten oder
den Abbruch klar melden, statt weitere Synonyme und Fallbacks durchzuprobieren.
GitHub ist standardmäßig strikt lesend. Falls der Benutzer ausdrücklich einen
beaufsichtigten Schreibtermin verlangt, gilt der Ablauf in
`docs/GITHUB_MCP.md`: begrenzten Wartungsmodus aktivieren, ausschließlich auf