Skip to content

v0.1.2: Invite-Ablauf an der Grenze, und ein sauberer Produktionsbaum

Latest

Choose a tag to compare

@madetocreate madetocreate released this 04 Sep 09:52
· 19 commits to main since this release

Patch-Release der drei Pakete mcp-tenant-pair, mcp-tenant-pair-cli und mcp-tenant-pair-demo im Gleichschritt. Auf npm seit dem 21.06.2026, das Release-Objekt hier wurde nachgetragen.

Fixed

  • Invite-Ablauf ist in beiden Adaptern jetzt einschliesslich der Grenze: genau zum Zeitpunkt expires_at wird eine Einladung als INVITE_EXPIRED abgelehnt (vorher noch annehmbar). Damit ist der Annahme-Pfad das exakte Gegenstueck zu countPendingInvites (offen genau dann, wenn expires_at > asOf), und SQLite und Postgres verhalten sich gleich. Geaendert in acceptInviteAtomic beider Adapter und im nicht-atomaren Postgres-Fallback.

Security

  • package-lock.json aufgefrischt, um gepatchte transitive Produktions-Abhaengigkeiten ueber @modelcontextprotocol/sdk zu ziehen (innerhalb der bestehenden Semver-Spannen, kein SDK-Wechsel): hono 4.12.18 auf 4.12.26 (schliesst 8 Advisories, darunter GHSA-wwfh-h76j-fc44, hoch) und qs 6.15.1 auf 6.15.2 (GHSA-q8mj-m7cp-5q26). Der Produktions-Abhaengigkeitsbaum meldet danach 0 bekannte Advisories unter npm audit --omit=dev, das CI-Audit-Gate ist wieder gruen.

Tests

  • Grenzfall-Tests fuer den Invite-Ablauf (SQLite und Postgres gleichauf, atomarer und nicht-atomarer Annahme-Pfad).
  • Adapter-Paritaets- und Mandanten-Trennungs-Suite (adapter-parity.test.ts): gleiche bi-temporale Versionierung, Historien-Reihenfolge, Konflikt-Auflistung und -Aufloesung, Trennung ueber Mitglieder und Paare hinweg, DSGVO-Loeschung, in SQLite und Postgres. Der Postgres-Teil laeuft nur, wenn TENANT_PAIR_TEST_PG_URL bzw. DATABASE_URL eine erreichbare Datenbank nennt, und wird sonst uebersprungen.
  • 142 Tests bestanden (plus ein Postgres-bedingt uebersprungener), vorher 130.