paperclip: Forgejo-MCP i multi-user-läge på /mcp/forgejo #116

Merged
znibb merged 2 commits from feature/paperclip-forgejo-mcp into develop 2026-09-26 14:09:28 +00:00
Owner

Vad

Gör så att alla agenter når git.kobbo.se och att varje roll använder sin egen Forgejo-token.

Paperclips tool gateway nekar privata/reserverade adresser för remote MCP när
deploymenten kör authenticated + public (allowPrivateRemoteEndpoints() är
hårdkodad false), så forgejo-mcp-*-instanserna på ClusterIP kunde aldrig
kopplas in. Den här PR:en ersätter dem med en delad MCP i multi-user-läge:

  • kubernetes/apps/paperclip/forgejo-mcp/ kör en instans utan
    FORGEJOMCP_TOKEN → servern kräver Authorization: Bearer <forgejo-token>
    per request (verifierat lokalt mot imagen).
  • Exponeras på https://paperclip.kobbo.se/mcp/forgejo via Traefik
    (IngressRoute + stripPrefix-middleware strip-mcp-forgejo).
  • I Paperclip finns nu en remote-MCP-anslutning per roll med rollens token som
    credential (hemligheter FORGEJO_TOKEN_<ROLL>) och en tool-profil bunden till
    respektive agent. Ingen agent kan låna en annans token.

Innehåller även rollrättningen mot issue #110 (separat commit).

Efter merge

Flux reconcilierar från main; kör sedan health-check/catalog-refresh på
anslutningarna i Paperclip så att verktygskatalogen fylls.

## Vad Gör så att **alla agenter når git.kobbo.se** och att varje roll använder sin egen Forgejo-token. Paperclips tool gateway nekar privata/reserverade adresser för remote MCP när deploymenten kör `authenticated` + `public` (`allowPrivateRemoteEndpoints()` är hårdkodad false), så `forgejo-mcp-*`-instanserna på ClusterIP kunde aldrig kopplas in. Den här PR:en ersätter dem med **en delad MCP i multi-user-läge**: - `kubernetes/apps/paperclip/forgejo-mcp/` kör en instans utan `FORGEJOMCP_TOKEN` → servern kräver `Authorization: Bearer <forgejo-token>` per request (verifierat lokalt mot imagen). - Exponeras på `https://paperclip.kobbo.se/mcp/forgejo` via Traefik (`IngressRoute` + `stripPrefix`-middleware `strip-mcp-forgejo`). - I Paperclip finns nu en remote-MCP-anslutning per roll med rollens token som credential (hemligheter `FORGEJO_TOKEN_<ROLL>`) och en tool-profil bunden till respektive agent. Ingen agent kan låna en annans token. Innehåller även rollrättningen mot issue #110 (separat commit). ## Efter merge Flux reconcilierar från `main`; kör sedan health-check/catalog-refresh på anslutningarna i Paperclip så att verktygskatalogen fylls.
Bruce Wayne: ceo / VD, Lucius Fox: cto, Alfred: engineer (Programmerare).
Alfred, Oracle och Robin rapporterar nu till CTO:n i stället för till VD:n.
Rollerna är redan satta i Paperclips DB via board-API:t.
Paperclips tool gateway nekar privata/reserverade adresser för remote MCP när
deploymenten kör authenticated+public (allowPrivateRemoteEndpoints() är
hårdkodad false). De per-roll-instanser som låg på ClusterIP kunde därför aldrig
kopplas in.

Ersätts av en delad MCP-instans i multi-user-läge (ingen FORGEJOMCP_TOKEN, så
servern kräver Authorization: Bearer <forgejo-token> per request), exponerad på
paperclip.kobbo.se/mcp/forgejo via Traefik (IngressRoute + stripPrefix).
Per-roll-token skickas som credential från Paperclip-anslutningen, så varje
agent behåller sin egen behörighet.
znibb merged commit 43dfd9aa09 into develop 2026-09-26 14:09:28 +00:00
znibb deleted branch feature/paperclip-forgejo-mcp 2026-09-26 14:09:28 +00:00
Sign in to join this conversation.
No reviewers
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference
znibb/kobbo-homelab!116
No description provided.