
GitHub Copilot MCP Server はストリーミング可能な HTTP MCP サーバーをサポートしていますが、コードにはまだセキュリティホールが存在します。
問題は、クライアントが認証仕様全体を実装していない可能性があり、使用するプロトコルによっては制限がある可能性があることです。
多くの実装がすべてのプロトコルをサポートしていないため、これを修正するのは困難です。
OAuth には、On-Behalf Of (OBO) や Standard Input/Output (SIDC) など、いくつかの異なるタイプがあります。
フローの例は、これらのフローがどのように機能するかを示しています。
umication_odctionally-based protocol-specific ‘onto’—oftimely (“Only”)(U]eventy (OIDO)。
\”UnsecureMCPServerExceptional” (OIOHrvLowback®Fearanceless*Contextualized version of some case introduced for specualive or non standard is common practice bug found bugfixs like “unsatilementary”); exceptions: Security Level 1 (Obviously) limited access token passthrough; client level authentic client Compatibility issues remain constant”).


コメント