anthropics / anthropics/claude-ai-mcp
Custom connector authorize redirect uses a malformed hostname (path merged into domain instead of used as a path)
- Langage dominant
- Aucune donnée de langage
- Étoiles
- 471
- Forks
- 76
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Description
### MCP server URL or name
https://mcp.zonasulnoticias.com.br/mcp
### How are you connecting to this server?
From a custom connector URL I entered manually
### Where does the issue occur?
When pressing the Connect button
### When did you last reproduce this?
24/08/2026, por volta das 13h55 (horário de Brasília).
### Browser and OS
Chrome
### Describe the issue
Resumo:
Ao clicar em "Vincular" num conector customizado (após configurar "Sem ID de cliente — registrar automaticamente"), o navegador é redirecionado para um endereço com hostname malformado, resultando em falha de resolução de DNS.
URL do conector: https://mcp.zonasulnoticias.com.br/mcp
URL observada no navegador (incorreta):
https://mcp.zonasulnoticias.com.br.mcp/authorize?response_type=code&client_id=...&redirect_uri=https%3A%2F%2Fclaude.ai%2Fapi%2Fmcp%2Fauth_callback&code_challenge=...
URL esperada (conforme nosso authorization_endpoint declarado nos metadados):
https://mcp.zonasulnoticias.com.br/oauth/authorize?response_type=code&client_id=...
Passos para reproduzir:
1. Adicionar conector customizado com URL https://mcp.zonasulnoticias.com.br/mcp
2. Em "Cliente OAuth", selecionar "Sem ID de cliente — registrar automaticamente"
3. Clicar em "Vincular"
4. O navegador tenta abrir um endereço com hostname malformado e falha ("Servidor não encontrado")
Diagnóstico já realizado (para descartar causas do lado do servidor):
- GET /.well-known/oauth-protected-resource → responde corretamente, spec-compliant
- GET /.well-known/oauth-authorization-server → responde corretamente, authorization_endpoint = https://mcp.zonasulnoticias.com.br/oauth/authorize
- POST /oauth/register → testado diretamente via navegador (fetch), retorna HTTP 201 com client_id válido
- Certificado SSL (SSL Labs): nota A, sem problemas de cadeia
- Nenhum bloqueio de WAF ou firewall registrado nos logs da hospedagem
- CORS configurado corretamente (Access-Control-Allow-Origin: *)
Tentativas anteriores com o mesmo erro genérico "Não foi possível registrar", antes da mudança de configuração acima:
- ofid_478e8ad25a3c69b0
- ofid_72a2932d3ba09d92
- ofid_1ce8eca7877f14cd
- ofid_1d4737654b7fb388.
Comportamento esperado: o navegador deveria ser redirecionado para o authorization_endpoint exatamente como declarado nos metadados (.../oauth/authorize), não para um endereço derivado incorretamente da URL do recurso MCP (.../mcp).
### Error details
```shell
URL observada no navegador (incorreta):
https://mcp.zonasulnoticias.com.br.mcp/authorize?response_type=code&client_id=...&redirect_uri=https%3A%2F%2Fclaude.ai%2Fapi%2Fmcp%2Fauth_callback&code_challenge=...
```
### Expected behavior
Comportamento esperado: o navegador deveria ser redirecionado para o authorization_endpoint exatamente como declarado nos metadados (.../oauth/authorize), não para um endereço derivado incorretamente da URL do recurso MCP (.../mcp).
### Additional context
ofid_1d4737654b7fb388
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Évaluation
Cette issue n'a pas encore été évaluée.