0.163.1
Fixed
- MCP: исправления по результатам
ocr reviewФаз 4b+5+6. 36 замечаний (0 HIGH/MEDIUM), применены валидные security/correctness: - Sandbox fail-open — когда backend настроен, но недоступен (bwrap на macOS),
createStdioClientтеперь логирует warning вместо молчаливого пропуска.sandboxSpawnпроверяетlen(wrapped) == 0и логирует fallback. - bwrap workspace bind —
wrapCommandArgsBwrapдобавляет--bind cwd cwd(writable), ограничивая запись рабочим каталогом (раньше процесс мог писать куда угодно через ro-bind хоста). - bwrap/sandbox-exec warnings на wrong OS —
slog.Warnпри запросе bwrap на non-linux / sandbox-exec на non-darwin (раньше молчаливый nil). - roots.go — правильный workspace path через
workspace.AgentWorkspaceDir(вместо самодельногоdataDir/agents/name/workspace); file URI черезnet/url(вместо string concatenation, корректное percent-encoding). - completion.go — переделан из мёртвой свободной функции в
EmptyCompletionHandlerstruct. mcp-go v0.52.0 не экспортируетWithCompletionHandler— handler подготовлен для будущего wiring. - main.go — warning при
SandboxNoneна startup (Windows/без bwrap/sandbox-exec). Документация set-once-before-start контрактаSetSandboxConfig. - endpoints.ts —
encodeURIComponentдля principalType/principalKey в deleteGrant. ТипMCPOAuthStatus(вместо inline anonymous).MCPGrant['principal_type']для deleteGrant параметра. - Тест —
TestSandboxSpawn_NoSandboxзадаётserverполе (nil dereference fix). - Цикл ocr review (
--from v0.162.0 --to v0.163.0): 36 замечаний → security/correctness устранены, остальные (sampling text-only filtering, BM25 thread-safety, code duplication) отложены как improvement.