Eigen RadarYapay Zekâ
Analiz

MCP yazılımı, başka istemcinin deneysel görevlerine erişim açığını kapattı

Model Context Protocol’ün TypeScript yazılım geliştirme araçları, ortak HTTP sunucularında deneysel görevlerin oturumlar arasında ayrılmasını engelleyen açığı düzeltti. Aynı görev deposunu kullanan istemciler, başka oturumun görevlerini listeleyebiliyor, sonuçlarını alabiliyor veya işi iptal edebiliyordu. 1.32.0 sürümü erişimi görevi oluşturan oturuma bağlıyor. Açık, ortak deneysel görev deposunu kullanan belirli sunucu kurulumlarını etkiliyor; ikinci ana sürüm serisi bu duyurunun kapsamında bulunmuyor.

Yapay Zekâ··Akşam
Beyaz dik sunucu ve alçak turkuaz sunucu, ayrı kablolarla arkadaki zeytin yeşili ağ cihazına bağlı; tüm donanım beyaz bir çalışma tezgâhında duruyor.

Ortak görev deposu, başka oturumların işlerine erişim sağlıyordu

Yapay zekâ araçlarının bağlantılarında kullanılan Model Context Protocol’ün TypeScript yazılım geliştirme araçları, deneysel görev özelliğindeki oturum sahipliği denetimini düzeltti. Oturumların aynı görev deposunu paylaştığı bir HTTP sunucusunda istemci, başka oturumun görevlerini listeleyebiliyor, sonuçlarını okuyabiliyor veya işlemlerini iptal edebiliyordu. Düzeltme 1.32.0 sürümünde bulunuyor.[1], [2]

Açık, paylaşılan deneysel görev deposuna bağlı

Açık, birinci ana sürüm serisinde 1.24.0’dan başlayıp 1.32.0 öncesine uzanan sürümleri etkiliyor. İkinci ana sürüm serisi bu duyurunun kapsamında bulunmuyor. Sorunun ortaya çıkması için sunucunun birden fazla istemciye hizmet vermesi, taskStore özelliğinin açık olması ve deponun oturumlar arasında paylaşılması gerekiyor. Aynı InMemoryTaskStore nesnesinin yeniden kullanılması, belirtilen yapılandırmalardan biri. Deneysel görevler uzun işlemlerin durumunu ve sonuçlarını izliyor; eksik denetim listelemenin yanında sonuç alma ve iptali de kapsıyor.[1]

Düzeltme, görevi onu oluşturan oturuma bağlıyor

Yeni sürüm görev sahipliğini görevi oluşturan oturuma bağlıyor ve başka oturumların erişimini engelliyor. İstemci yeni oturum açınca önceki oturumunun görevlerini otomatik olarak devralamıyor. Ortak görev deposunu kaldırmak veya her oturum için ayrı depo kullanmak, güncelleme yapılamayan durumlar için geçici önlemler olarak belirtiliyor. Deneysel görev desteği yirmi sekiz temmuz’da kullanım dışına çıkarılmak üzere işaretlenmişti. Duyuru, bunun yerine yeniden tasarlanmış uzantı yaklaşımını öneriyor.[1]

Kaynakça

  1. Haber kaynağıModel Context ProtocolMCP TypeScript SDK, görev deposunda oturumlar arası erişim açığını düzeltti↩1↩2↩3
  2. Haber kaynağıThe LoopMCP TypeScript yazılımı, oturumlar arası görev erişimini düzeltti↩