diff --git a/.env.example b/.env.example index ac27556..8c5533d 100644 --- a/.env.example +++ b/.env.example @@ -36,6 +36,11 @@ ADMIN_SAP_USER=manager # per Default AUS und werden im Admin-UI unter „Zugriff" freigeschaltet. MCP_ALLOWED_USERS=manager +# OAuth-Scope, den jedes Token führen MUSS (Härtung). Leer lassen: claude.ai/ +# ChatGPT gewähren den mcp-Scope im Consent nicht — mit gesetztem Wert enden +# deren Tool-Calls 403. +MCP_REQUIRED_SCOPE= + # --- Host-Ports / Bind-IPs (für den Reverse Proxy) --- MCP_HOST_PORT=8080 LOGIN_HOST_PORT=8081 diff --git a/VERSION b/VERSION index d729de8..5730be4 100644 --- a/VERSION +++ b/VERSION @@ -1 +1 @@ -2026.07.07-d1be95f +2026.07.08-6b752bf diff --git a/docker-compose.yml b/docker-compose.yml index 53b0996..ff0cdd7 100644 --- a/docker-compose.yml +++ b/docker-compose.yml @@ -165,6 +165,10 @@ services: POSTGRES_CONNECTION: "Host=postgres;Port=5432;Database=mcp;Username=mcp;Password=${PG_PASSWORD}" CREDS_KEY_FILE: /run/secrets/creds_key MCP_ALLOWED_USERS: ${MCP_ALLOWED_USERS:-manager} + # Scope-Pflicht fürs Token: leer = aus (claude.ai/ChatGPT-Tokens führen den + # mcp-Scope nicht — ohne Durchreichen greift der Code-Default "mcp" und + # JEDER Tool-Call endet 403). Härtung per .env aktivierbar. + MCP_REQUIRED_SCOPE: ${MCP_REQUIRED_SCOPE:-} secrets: - creds_key ports: