Pass GitHub PAT to MCP subprocess
This commit is contained in:
@@ -72,6 +72,12 @@ WebUI fehlerhaft. Produktiv wird deshalb der offizielle GitHub MCP 1.10.1 über
|
||||
`mcp-proxy` 0.12.0 bereitgestellt. Der Pfad wurde mit Open WebUIs eigenem
|
||||
Python-MCP-Client und einer echten öffentlichen Repositorysuche geprüft.
|
||||
|
||||
Falls ein Werkzeug stattdessen einen Code für `github.com/login/device`
|
||||
ausgibt, ist der PAT nicht im GitHub-stdio-Unterprozess angekommen. Der
|
||||
produktive Proxy verwendet deshalb ausdrücklich `--pass-environment`. Der PAT
|
||||
darf nicht in den Chat kopiert und die Geräteanmeldung nicht als Dauerlösung
|
||||
verwendet werden.
|
||||
|
||||
Der Normalmodus ist Teil des Installationsskripts. Skript, Compose-Override und
|
||||
diese Anleitung liegen im Git-Repository und werden vom Recovery-Koffer
|
||||
mitgeführt. Das Platform Context MCP kann diese Anleitung lesen, erhält aber
|
||||
|
||||
@@ -249,6 +249,12 @@ WebUI, Git oder einem Prompt. Für Quellcode, README, API-Routen und
|
||||
Repositorystruktur ist GitHub das richtige Werkzeug; die allgemeine Websuche
|
||||
ist für breitere öffentliche Recherche zuständig.
|
||||
|
||||
Meldet ein Fachwerkzeug einen Authentifizierungs-, Autorisierungs-, Verbindungs-
|
||||
oder Konfigurationsfehler, darf derselbe Aufruf nicht wiederholt werden. Für
|
||||
öffentliche Informationen ist höchstens ein gezielter Wechsel zur allgemeinen
|
||||
Websuche erlaubt. Danach muss das Modell die verfügbaren Belege auswerten oder
|
||||
den Abbruch klar melden, statt weitere Synonyme und Fallbacks durchzuprobieren.
|
||||
|
||||
GitHub ist standardmäßig strikt lesend. Falls der Benutzer ausdrücklich einen
|
||||
beaufsichtigten Schreibtermin verlangt, gilt der Ablauf in
|
||||
`docs/GITHUB_MCP.md`: begrenzten Wartungsmodus aktivieren, ausschließlich auf
|
||||
|
||||
Reference in New Issue
Block a user