Skip to content

fix(mcp): corrige IDs das ferramentas MCP para bater com a whitelist - #8

Merged
jeanavila997-ux merged 1 commit into
mainfrom
fix/mcp-tool-ids-whitelist
Aug 18, 2026
Merged

fix(mcp): corrige IDs das ferramentas MCP para bater com a whitelist#8
jeanavila997-ux merged 1 commit into
mainfrom
fix/mcp-tool-ids-whitelist

Conversation

@jeanavila997-ux

Copy link
Copy Markdown
Owner

Problema

A whitelist do launcher (PR #5) passa a exigir que todo id exista em v10/allowed-operations.json. 19 das 29 ferramentas administrativas do MCP (mcp-server/index.js, dicionario mestreTools) usavam ids proprios que nunca existiram nesse catalogo, apenas no dicionario interno do MCP -- resultado: ❌ Operacao bloqueada: somente comandos cadastrados na V10 podem ser executados. em comandos legitimos (limpeza de cache, diagnostico de disco/rede, git status/pull, Defender, temperatura CPU, etc.)

Correcao

Remapeados os 19 id para o id real e ja existente no catalogo -- mesma operacao, comando identico ou equivalente ja auditado. Nenhum comando novo foi adicionado a whitelist.

Teste

  • npm test: 74 testes, 73 pass, 0 fail (baseline mantido)
  • node --check mcp-server/index.js: OK
  • Verificado ao vivo contra o launcher elevado rodando (/classify) para os 8 ids mais criticos -- todos allowed=true

…ations.json

A whitelist do launcher passou a validar todo id contra v10/allowed-operations.json,
mas 19 das 29 ferramentas administrativas do MCP usavam ids proprios (snake_case
curto) que nunca existiram nesse catalogo -- so no dicionario interno mestreTools
do index.js. Isso bloqueava comandos legitimos (limpeza, diagnostico, git, defender
etc.) com "Operacao bloqueada: somente comandos cadastrados na V10 podem ser
executados", mesmo sendo operacoes ja auditadas e nao destrutivas na maioria.

Remapeados os 19 ids para o id real e existente no catalogo (mesma operacao,
comando identico ou equivalente ja registrado), sem adicionar nenhum comando novo.
@jeanavila997-ux
jeanavila997-ux merged commit 9e5e272 into main Aug 18, 2026
2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant