github / github/copilot-cli

MCP OAuth 3LO (Authorization Code) fails with MCP error -32042: This request requires more information.

Ouverte
#4,371 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

area:authentication area:mcp
Langage dominant
Shell
Étoiles
11.2k
Forks
1.9k
Merge moyen
14 h 16 min
PR mergées (30 j)
6

Description

Describe the bug

When connecting to an MCP Gateway that has targets configured with OAuth 3LO (Authorization Code grant), tool invocations fail with error -32042 because the client does not support URL elicitation required for the OAuth 3LO flow.

Client should show user URL to authenticate.

Affected version

GitHub Copilot CLI 1.0.78

Steps to reproduce the behavior
  1. Configure an MCP server target with OAuth 3LO (Authorization Code grant) authentication
  2. Connect GitHub Copilot CLI to an MCP gateway that includes this target
  3. Invoke any tool from the OAuth 3LO protected target

In this case AWS Bedrock AgentCore GW with MCP protocol version 2025-11-25 was used.
Correct behaviour has been verified with MCP inspector tool.

Expected behavior

Handle URLElicitationRequiredError (-32042) responses by presenting the elicitation URL to the user and allow the user to complete the OAuth flow in a browser.

Additional context

No response

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Reproduisez l’échec avec une cible de passerelle MCP utilisant OAuth 3LO et invoquez un outil protégé, comme décrit dans l’issue. Commencez par suivre la manière dont la CLI traite la réponse -32042 URLElicitationRequiredError ; le travail est terminé lorsque le client présente l’URL d’elicitation, permet à l’utilisateur de terminer l’authentification dans un navigateur, puis permet de poursuivre l’invocation de l’outil.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
aws
Domaine
authentication, cli
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Calme
Clarté
Plutôt claire
Accessibilité débutants
50/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.