Skip to content

chore(deps): pin mcp to exact 1.27.1#27

Merged
mreuvekamp merged 2 commits into
mainfrom
sandbox/mcp-exact-pin
May 13, 2026
Merged

chore(deps): pin mcp to exact 1.27.1#27
mreuvekamp merged 2 commits into
mainfrom
sandbox/mcp-exact-pin

Conversation

@ericwout-overheid
Copy link
Copy Markdown
Collaborator

Summary

Test plan

  • Scorecard-workflow draait op de merge-commit naar main (push-trigger) en sluit alert Fix for firewall on Docker Desktop on Mac #10 automatisch.
  • pip install -r claude-sandbox/host-agents/maven/requirements.txt resolveert zonder conflicten.
  • Maven-agent start nog (python maven_agent.py) — FastMCP-API in 1.27.1 is API-compatible met 1.23.x voor het gebruik in maven_agent.py:52.

🤖 Generated with Claude Code

Range-spec `mcp>=1.23.0,<2.0` laat OSV-Scanner (Scorecard
Vulnerabilities-check) terugvallen op het rapporteren van alle bekende
GHSA's voor het package — vandaar dat alert #10 na de bump in #25 open
bleef ondanks dat 1.23.0 alle drie de gerapporteerde CVE's patcht. Een
exacte pin geeft de scanner een resolved versie en sluit de alert bij
de eerstvolgende scan op main.

Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
@mreuvekamp mreuvekamp merged commit b52b423 into main May 13, 2026
9 checks passed
@mreuvekamp mreuvekamp deleted the sandbox/mcp-exact-pin branch May 13, 2026 09:17
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants