modelcontextprotocol / modelcontextprotocol/python-sdk

Does same-origin redirect enforcement break MCP servers behind a reverse proxy?

Ouverte Adaptée aux débutants
#3,504 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
Python
Étoiles
24.3k
Forks
4k
Merge moyen
1 j 1 h
PR mergées (30 j)
31

Description

Reading the v2.2.0 release notes: the HTTP client now fails redirects with MCPError unless the target is same-origin. For self-hosted setups this seems like it could bite people running an MCP server behind something like Caddy or nginx — e.g. an HTTP→HTTPS redirect, or a redirect from a bare port to a subpath, which often lands on a different-looking origin even though it's the same server.

The changelog doesn't say whether there's a way to allowlist additional origins for these cases, or whether the guidance is simply "don't let your reverse proxy redirect, terminate TLS and proxy_pass directly." Is there a documented escape hatch, or is this an intentional hard stop meant to force removing redirects from self-hosted deployments entirely? A line in the migration notes about the reverse-proxy case would save people a confusing debugging session when their server that worked in 2.1.x suddenly throws on upgrade.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par les notes de version v2.2.0 et l’application des redirections du client HTTP décrite dans l’issue. Vérifiez si des origines supplémentaires peuvent être ajoutées à l’allowlist et comment se comportent les redirections de HTTP vers HTTPS ou de sous-chemin derrière un reverse proxy. Mettez à jour les notes de migration avec l’escape hatch confirmé ou les indications de déploiement pour les serveurs MCP auto-hébergés.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
nginx, python
Domaine
documentation, networking
Type d'issue
Documentation
Difficulté
2/5
Temps estimé
1-3 heures
Activité
Active
Clarté
Plutôt claire
Accessibilité débutants
64/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.