Version 1.2.2
one-search-mcp v1.2.2
This release focuses on security hardening and MCP runtime updates.
What's Changed
- Hardened browser-backed scraping against SSRF.
- Blocked private, loopback, link-local, and other non-public network targets by default.
- Added redirect and subresource revalidation for browser-backed tools.
- Added
ALLOW_PRIVATE_NETWORKfor trusted internal scraping use cases. - Upgraded
@modelcontextprotocol/sdkto^1.29.0. - Added
npm run inspectorandnpm run inspector:buildhelpers. - Added regression tests covering URL guarding, private-network opt-in, and package metadata safety.
Full Changelog
fix(security): harden browser scraping against SSRFchore(mcp): add inspector scripts and bump sdk
Full Changelog: v1.2.1...v1.2.2