v0.1.2 — hotfix sécurité MCTS
Hotfix sécurité suite à l'audit MCTS (Model Context Threat Scanner) du 2026-06-12.
Changements
delete — confirmation obligatoire (MCTS-T-1006, CWE-269)
Le tool delete requiert désormais un second paramètre confirm_id qui doit être égal à id. Cela prévient les suppressions accidentelles dans une chaîne d'outils.
Breaking change pour les clients qui appellent directement delete(id) — migrer vers delete(id, confirm_id=id).
import_conversations / import_source — validation du chemin (MCTS-T-1005)
Les deux outils refusent désormais :
- Les URLs (
http://,https://,file://,ftp://, …) - Les chemins relatifs
- Les fichiers inexistants
Aligné avec l'usage local-only de personal-memory.
Tests
84/86 passent (2 skippés = haiku sans ANTHROPIC_API_KEY).
Install / upgrade
pip install --upgrade personal-memory-mcp