anthropics / anthropics/claude-ai-mcp

Custom connector authorize redirect uses a malformed hostname (path merged into domain instead of used as a path)

Ouverte
#1,014 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
auth bug user-report
Langage dominant
Aucune donnée de langage
Étoiles
471
Forks
76
Métriques de merge des PR
Aucune PR mergée en 30 j

Description

### MCP server URL or name

https://mcp.zonasulnoticias.com.br/mcp

### How are you connecting to this server?

From a custom connector URL I entered manually

### Where does the issue occur?

When pressing the Connect button

### When did you last reproduce this?

24/08/2026, por volta das 13h55 (horário de Brasília).

### Browser and OS

Chrome

### Describe the issue

Resumo:
Ao clicar em "Vincular" num conector customizado (após configurar "Sem ID de cliente — registrar automaticamente"), o navegador é redirecionado para um endereço com hostname malformado, resultando em falha de resolução de DNS.

URL do conector: https://mcp.zonasulnoticias.com.br/mcp

URL observada no navegador (incorreta):
https://mcp.zonasulnoticias.com.br.mcp/authorize?response_type=code&client_id=...&redirect_uri=https%3A%2F%2Fclaude.ai%2Fapi%2Fmcp%2Fauth_callback&code_challenge=...

URL esperada (conforme nosso authorization_endpoint declarado nos metadados):
https://mcp.zonasulnoticias.com.br/oauth/authorize?response_type=code&client_id=...

Passos para reproduzir:
1. Adicionar conector customizado com URL https://mcp.zonasulnoticias.com.br/mcp
2. Em "Cliente OAuth", selecionar "Sem ID de cliente — registrar automaticamente"
3. Clicar em "Vincular"
4. O navegador tenta abrir um endereço com hostname malformado e falha ("Servidor não encontrado")

Diagnóstico já realizado (para descartar causas do lado do servidor):
- GET /.well-known/oauth-protected-resource → responde corretamente, spec-compliant
- GET /.well-known/oauth-authorization-server → responde corretamente, authorization_endpoint = https://mcp.zonasulnoticias.com.br/oauth/authorize
- POST /oauth/register → testado diretamente via navegador (fetch), retorna HTTP 201 com client_id válido
- Certificado SSL (SSL Labs): nota A, sem problemas de cadeia
- Nenhum bloqueio de WAF ou firewall registrado nos logs da hospedagem
- CORS configurado corretamente (Access-Control-Allow-Origin: *)

Tentativas anteriores com o mesmo erro genérico "Não foi possível registrar", antes da mudança de configuração acima:
- ofid_478e8ad25a3c69b0
- ofid_72a2932d3ba09d92
- ofid_1ce8eca7877f14cd
- ofid_1d4737654b7fb388.

Image

Comportamento esperado: o navegador deveria ser redirecionado para o authorization_endpoint exatamente como declarado nos metadados (.../oauth/authorize), não para um endereço derivado incorretamente da URL do recurso MCP (.../mcp).

### Error details

```shell
URL observada no navegador (incorreta):
https://mcp.zonasulnoticias.com.br.mcp/authorize?response_type=code&client_id=...&redirect_uri=https%3A%2F%2Fclaude.ai%2Fapi%2Fmcp%2Fauth_callback&code_challenge=...
```

### Expected behavior

Comportamento esperado: o navegador deveria ser redirecionado para o authorization_endpoint exatamente como declarado nos metadados (.../oauth/authorize), não para um endereço derivado incorretamente da URL do recurso MCP (.../mcp).

### Additional context

ofid_1d4737654b7fb388

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Évaluation

Cette issue n'a pas encore été évaluée.

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.