Skip to content

v0.1.2 — hotfix sécurité MCTS

Choose a tag to compare

@OnyxynO OnyxynO released this 12 Jun 08:37

Hotfix sécurité suite à l'audit MCTS (Model Context Threat Scanner) du 2026-06-12.

Changements

delete — confirmation obligatoire (MCTS-T-1006, CWE-269)

Le tool delete requiert désormais un second paramètre confirm_id qui doit être égal à id. Cela prévient les suppressions accidentelles dans une chaîne d'outils.

Breaking change pour les clients qui appellent directement delete(id) — migrer vers delete(id, confirm_id=id).

import_conversations / import_source — validation du chemin (MCTS-T-1005)

Les deux outils refusent désormais :

  • Les URLs (http://, https://, file://, ftp://, …)
  • Les chemins relatifs
  • Les fichiers inexistants

Aligné avec l'usage local-only de personal-memory.

Tests

84/86 passent (2 skippés = haiku sans ANTHROPIC_API_KEY).

Install / upgrade

pip install --upgrade personal-memory-mcp