parlament-mcp 0.3.0
parlament-mcp 0.3.0
Erstes Release nach dem vollständigen mcp-audit-skill-Audit: 44/44 Checks bestanden, production-ready. Zielt auf MCP-Spec 2025-06-18.
Hinweis: Version
0.2.0war bereits durch ein früheres PyPI-Release belegt — diese Auslieferung erfolgt daher als0.3.0.
⚠️ Breaking changes
- Strukturierte Tool-Returns: Tools liefern jetzt typisierte Pydantic-Objekte statt Strings. Such-/Listen-Tools nutzen einen Envelope (
source,license,provenance,match_type,count+ typisierteresults),parlament_get_businessliefertBusinessDetail. FastMCP exponiert dadurch ein Output-Schema. - Der Parameter
response_formatwurde entfernt (Ausgabe ist immer strukturiert; kein Markdown/JSON-Toggle mehr). - Tool-Schemas haben sich geändert → Tools im Client neu bestätigen (
tool-hashes.jsonaktualisiert).
🔒 Security
- Optionale Bearer-Auth + kryptografisches Session-Binding für HTTP (
MCP_BEARER_TOKENS, default aus) — SEC-009. - Loopback-Default-Binding + NeighborJack-Warnung (SEC-016); Egress-Allow-List Code + NetworkPolicy (SEC-021).
- Strikte Input-Validation (SEC-018); gehärtetes Docker/K8s-Setup (SEC-007); Tool-Hash-Pinning + gitleaks/Trivy-CI (SEC-022); Gateway-Bausteine für Tool-Allow-List & Poisoning-Detection (SEC-014/015).
✨ Added
- structlog → stderr (OBS-003/004), OpenTelemetry-Tracing (OBS-006),
Context-Injection + Progress (SDK-003). - Zentrales
Settings-Objekt (ARCH-004), OGD-Lizenz-Attribution im Envelope (CH-004),<use_case>-Tags (ARCH-002). - Deployment-Manifeste (
docker-compose.yml,railway.toml,deploy/k8s/,deploy/haproxy.cfg); Docs + ADRs; Dependabot.
🔧 Changed
- ENV-getriebene Transport-Auswahl; gepoolter
httpx.AsyncClientvia Lifespan (SDK-001); Ausführungsfehler alsisError(OBS-001/002); Entry-Point →server:main.
Vollständiges Changelog: CHANGELOG.md
Installation
```bash
uvx parlament-mcp # oder: pip install parlament-mcp==0.3.0
```