Skip to content

Revert TransportSecuritySettings - breaks bridge and non-Docker deployments - #136

Merged
m1rl0k merged 1 commit into
testfrom
revert-dns-rebind
Dec 30, 2025
Merged

m1rl0k merged 1 commit into
testfrom
revert-dns-rebind

Conversation

@voarsh2

@voarsh2 voarsh2 commented Dec 30, 2025

Copy link
Copy Markdown
Contributor

Reverts 4ec4208. The hardcoded allowed_hosts whitelist breaks:

  • ctx-mcp-bridge (primary extension access pattern)
  • K8s deployments (LAN IPs, internal DNS)
  • Any custom domain deployment

If host validation is needed, it should be opt-in via env var (auth already exists).

…yments

Reverts 4ec4208. The hardcoded allowed_hosts whitelist breaks:
- ctx-mcp-bridge (primary extension access pattern)
- K8s deployments (LAN IPs, internal DNS)
- Any custom domain deployment

If host validation is needed, it should be opt-in via env var (auth already exists).
@m1rl0k
m1rl0k merged commit 58077a9 into test Dec 30, 2025
1 check passed
@m1rl0k
m1rl0k deleted the revert-dns-rebind branch January 23, 2026 13:22
m1rl0k added a commit that referenced this pull request Mar 1, 2026
Revert TransportSecuritySettings - breaks bridge and non-Docker deployments
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants