Skip to content

Fix for firewall on Docker Desktop on Mac#10

Merged
mreuvekamp merged 2 commits into
mainfrom
fix-for-firewall
May 8, 2026
Merged

Fix for firewall on Docker Desktop on Mac#10
mreuvekamp merged 2 commits into
mainfrom
fix-for-firewall

Conversation

@mreuvekamp
Copy link
Copy Markdown
Collaborator

@mreuvekamp mreuvekamp commented May 7, 2026

DNS whitelist for Docker Desktop on Mac

statsig.anthropic.com verwijderd omdat die niet meer bestaat, zie ook anthropics/claude-code#57190

@mreuvekamp mreuvekamp merged commit 654cd8e into main May 8, 2026
8 checks passed
@mreuvekamp mreuvekamp deleted the fix-for-firewall branch May 8, 2026 10:53
ericwout-overheid added a commit that referenced this pull request May 13, 2026
Sluit Scorecard-alert #10 (3 GHSA's op mcp PyPI):
- GHSA-3qhf-m339-9g5v: FastMCP validation error → DoS (fix 1.9.4)
- GHSA-j975-95f5-7wqh: Streamable HTTP unhandled exc → DoS (fix 1.10.0)
- GHSA-9h52-p55h-vw2f: DNS rebinding niet default aan (fix 1.23.0)

DNS-rebinding-issue is in maven_agent.py al gemitigeerd via expliciete
TransportSecuritySettings allowlist; bump dicht alsnog de alert en
voorkomt regressies bij latere edits van die config.

Major-pin <2.0 blijft staan conform comment in file.

Co-authored-by: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
mreuvekamp added a commit that referenced this pull request May 13, 2026
Range-spec `mcp>=1.23.0,<2.0` laat OSV-Scanner (Scorecard
Vulnerabilities-check) terugvallen op het rapporteren van alle bekende
GHSA's voor het package — vandaar dat alert #10 na de bump in #25 open
bleef ondanks dat 1.23.0 alle drie de gerapporteerde CVE's patcht. Een
exacte pin geeft de scanner een resolved versie en sluit de alert bij
de eerstvolgende scan op main.

Co-authored-by: Claude Opus 4.7 <noreply@anthropic.com>
Co-authored-by: Mark Reuvekamp <mark.reuvekamp@rijksoverheid.nl>
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants