v0.1.1
Release Notes
v0.1.1
주요 내용
- 두 패키지 또는 패키지와 런타임의 정확한 버전 조합을 공식 배포 정보에 근거해
supported,unsupported,unknown으로 판정합니다. - 호환성 자료를 저장소에 내장하지 않고 PyPI, npm, Python, Node.js의 공식
게시처에서 요청 시점에 직접 조회합니다. - 판정 결과에 직접 근거와 조회 내역을 함께 제공하며, 요청 처리 중 언어 모델을
사용하지 않습니다.
추가
- 두 릴리스의 호환성을 판정하는
check_compatibility도구를 추가했습니다. - 한 릴리스가 선언한 제약과 근거를 조회하는
get_compatibility_context도구를
추가했습니다. - 다음 네 가지 직접 관계를 지원합니다.
- PyPI 패키지와 Python 런타임의
requires_python - PyPI 패키지 사이의
requires_dist - npm 패키지와 Node.js 런타임의
engines.node - npm 패키지 사이의
dependencies및peerDependencies
- PyPI 패키지와 Python 런타임의
- PyPI, npm, Python, Node.js의 공식 게시처에서 패키지 메타데이터, 런타임 릴리스
목록, 지원 종료 일정을 조회하는 어댑터를 추가했습니다. - 판정 근거, 조회 출처, 제한사항, 공지, 결론을 막은 원인을 기계가 읽을 수 있는
구조로 제공합니다. 모든supported및unsupported판정은
verdict_evidence_ids를 통해 직접 근거와 연결됩니다. - stdio와 상태를 저장하지 않는 Streamable HTTP 전송(
/mcp)을 추가했습니다. - 로컬 실행과 Cloud Run 배포를 위한 CLI 및 비루트 Docker 이미지를 추가했습니다.
- PyPI Trusted Publishing, 배포 아티팩트 검증, 패키지 메타데이터 검증을 포함한
릴리스 자동화 흐름을 추가했습니다.
변경
- 런타임 릴리스와 지원 종료 정보를 저장소의 정적 데이터가 아닌 공식 게시처에서
요청 시점에 조회하도록 변경했습니다. 새 Python 및 Node.js 릴리스를 저장소
업데이트 없이 확인할 수 있습니다. - 패키지 버전과 MCP 서버 버전이 달라지지 않도록 서버 버전을 설치된 배포판
메타데이터에서 가져오도록 변경했습니다. - 근거 부족, 근거 상충, 공식 출처 조회 실패를 임의의 결론으로 바꾸지 않고
구조화된 원인이 포함된unknown으로 반환하도록 판정 절차를 강화했습니다.
버그 수정
tools/list입력 스키마에서 도구 인수의 자료형과 역할 설명이$ref뒤에
감춰지던 문제를 수정했습니다.$ref를 해석하지 않는 MCP 클라이언트도 각 인수의
객체 스키마와 설명을 직접 확인할 수 있습니다.- 출력 스키마의 루트 판별자와
oneOf가$ref뒤에 감춰지던 문제를 수정하여,
전송된 스키마만으로 결과 변형을 식별할 수 있게 했습니다.
호환성 및 주요 변경
- 서버 실행에는 Python 3.14 이상이 필요합니다.
- MCP 클라이언트는
2026-07-28프로토콜 개정판을 지원해야 합니다. 이전
개정판으로 자동 전환하지 않습니다. - 입력은 정확한 릴리스 버전만 허용합니다. 버전 범위,
v접두사, 임의 URL,
저장소 경로, lockfile은 입력으로 받을 수 없습니다. - 지원하는 관계와 입력 형식 안에서 이전 공개 릴리스와 호환되지 않는 변경은
없습니다.
지원 중단 예정
해당 없음.
제거
- 저장소에 포함하던 호환성 자료, 런타임 릴리스 스냅샷, 생성 스크립트를
제거했습니다. 공식 게시처에서 요청 시점에 자료를 가져오는 방식으로
대체했습니다. - 구현하지 않는 MCP prompts 및 resources 기능을 공개 capability에서 제거했습니다.
보안
- MCP
2026-07-28만 허용하고 이전 프로토콜로의 자동 전환을 거부합니다. - 정의되지 않은 최상위 및 중첩 입력 필드를 모두 거부하고, 공개 입력 스키마에도
additionalProperties: false를 적용했습니다. - 외부 요청 대상을 공식 게시처 여섯 곳으로 제한하고 모든 리다이렉트 대상도 같은
기준으로 다시 검증합니다. - 외부 요청의 시간과 응답 크기에 상한을 두고 HTTP 요청 본문을 4 MiB로
제한했습니다. - HTTP 전송에 Host/Origin 검증과 엄격한 HTTPS 공개 기준 주소 검증을 적용했습니다.
- 공개된 보안 취약점 수정은 없습니다.
알려진 문제
- MCP
2026-07-28을 지원하지 않는 클라이언트에서는 서버에 연결할 수 없습니다.
현재 Codex에서는 이 서버의 도구 목록 조회와 도구 호출을 지원하지 않습니다.