MCP OAuth ラッパーの変更履歴
MCP OAuth ラッパーのリリースごとの変更です。各版の変更は、リリースノートと、タグ間のソースの差分(git diff)で確かめたものです。機能ごとの対応バージョンは 機能とバージョンの対応 にあります。
リリース日は、GitHub のリリースの公開日時を日本時間にしたものです。最新版は v0.3.2 です。
v0.3.2
リリース日: 2026-10-10
変更
- 配布 ZIP の名前を
VehicleVision.PleasanterTools.McpOAuthWrapper-<バージョン>-portable.zipにした(それまではMcpOAuthWrapper.zip)。チェックサムのファイルも、同じ名前に.sha256が付く。 - 配布物に pdb(デバッグ用シンボル)を含めない。配布物の検査でも、pdb が入っていたらエラーにする。
- 版番号を 0.3.2 にした。
更新時の作業
- アプリの動作と設定は v0.3.0 から変わりません。配布 ZIP のファイル名が変わるので、取得や自動化の手順にファイル名を書いていれば直してください。
v0.3.1
リリース日: 2026-10-10
変更
- 版番号を 0.3.1 にした。リリースノートの題は、API キーだけで入力するログイン画面(下の v0.2.0)の変更を最新の開発ブランチへ取り込んだことを指す。v0.3.0 はこの変更を含んでおり、アプリのコードは v0.3.0 から変わらない(差分は版番号と、ソース側の検証記録の追記だけ)。
更新時の作業
- なし。
v0.3.0
リリース日: 2026-10-10
追加
- OAuth 用の署名・暗号化の証明書を、用途ごとに次のどれか 1 つで供給できるようにした。
- 自動生成(設定を省略した用途の既定)。有効期限 10 年、RSA 4096 ビットの自己署名で、
StateDirectory/certificatesに保存する。 - ファイル(従来の
SigningCertificatePath・EncryptionCertificatePath)。 - Base64(
SigningCertificateBase64・EncryptionCertificateBase64)。PFX をメモリ上で読み込み、Azure App Service の Key Vault 参照を渡せる。 - Windows 証明書ストア(
SigningCertificateThumbprint・EncryptionCertificateThumbprint、CertificateStoreName、CertificateStoreLocation)。 - クラウド取得(
SigningCertificateCloud・EncryptionCertificateCloud)。Azure Key Vault・AWS Secrets Manager・GCP Secret Manager・OCI Vault Secrets に対応する。
- 自動生成(設定を省略した用途の既定)。有効期限 10 年、RSA 4096 ビットの自己署名で、
- 導入手順に、OAuth 用証明書の生成手順(PowerShell 7)と Azure Key Vault から読み込む手順を追加した。
変更
Productionで証明書のパスが両方必須だった条件がなくなり、省略した用途は自動生成になる。Developmentの開発用証明書も廃止し、環境に関係なく同じ読み込み方式になる。- 証明書の起動時の検証を強化した(秘密鍵の有無・有効期間に加えて、RSA 2048 ビット以上、署名用は DigitalSignature・暗号化用は KeyEncipherment の Key Usage、秘密鍵の利用可否)。失敗時のエラーメッセージには、証明書やパスワードを含めない。
- 同じ用途に複数の方式(Path・Base64・Thumbprint・Cloud)を設定すると、起動エラーになる。明示した方式が失敗したときに自動生成へ切り替わることはない。
- Redis モードでも、証明書を自動生成する用途では
StateDirectoryを使う。
更新時の作業
- 証明書を明示している設定は、そのまま使えます。追加の設定は要りません。
- 証明書の設定を省略している用途がある場合は、自動生成された PFX が
StateDirectory/certificatesに作られます。StateDirectoryを配布物の更新で上書きされない場所にして、バックアップします。PFX を削除すると別の鍵で作り直され、発行済みのトークンや保護済みの状態が使えなくなります。 - Redis の複数台構成では、証明書のフォルダーを共有するか、同じ証明書を明示して全台に渡します。
- Key Vault の参照を使う場合は、v0.3.0 以降の配布物が必要です(v0.2.0 以前は Base64 の入力に対応していない)。
v0.2.0
リリース日: 2026-10-09
変更
- ログイン画面の「ログイン ID」欄をなくし、API キーだけを入力する形にした。入力欄の名前は「API キー(パスワード欄)」から「API キー」に変わった。フォームのフィールド名も
apiKeyに統一された。 - 設定項目
ApiKeyLoginId(既定apikey)を廃止した。7 言語の画面文言も合わせて直した。 - 共通アカウントの選択、接続への同意、API キーを保存しない仕組みは変わらない。
根拠は この変更のコミットです。
更新時の作業
General.jsonからApiKeyLoginIdを削除し、環境変数MCP_GENERAL_ApiKeyLoginIdを設定していれば削除してください。ユーザーは、ログイン ID を入力せずに API キーだけを入力します。- ソース側の検証記録では、この変更は合成 Users による HTTP テストと画面の確認までで、KVS・プリザンター実機・AI アプリ経由の再検証は、この変更時点では実施されていません。更新先の環境で接続を確かめてください。
v0.1.0
リリース日: 2026-10-07
最初のリリースです。
追加
- プリザンターの Users テーブルを読み取り専用で参照して、OAuth(Authorization Code + PKCE)の認可と MCP の中継を橋渡しする本体。プリザンター本体には手を入れない。
- 発行済みの API キーでログインする認証。ログイン画面には、固定ログイン ID の入力欄と API キー欄がある(
ApiKeyLoginId、既定apikey)。 - 個人アカウントと共通アカウント(
SharedApiKeyUserId)の選択と、接続への同意画面。 - 設定を
App_Data/Parameters/General.jsonに分離。プリザンターの DB 接続はRds.json。環境変数MCP_GENERAL_*・MCP_RDS_*で上書きできる。接続先 URL の末尾は自動で補完する。 - OAuth の状態の保存先として、SQLite(既定)と Redis・Valkey 互換 KVS(
StateStore、KvsConnectionString、KvsKeyPrefix)。 - 動的クライアント登録(
/connect/register、AllowDynamicClientRegistration、AllowedRedirectUris、MaxDynamicClients)と、事前登録クライアント(Clients)。 - 認証の試行制限、プロキシ設定(
TrustedProxyAddresses)、MCP の Origin 検証(AllowedOrigins)などのセキュリティ対応。 - 画面の 7 言語対応(日本語・英語・中国語・ドイツ語・韓国語・スペイン語・ベトナム語)。
- 配布 ZIP
McpOAuthWrapper.zip。.NET 10 のランタイムが必要で、Azure App Service・Windows IIS の導入手順を含む。 - Claude・ChatGPT への接続手順。
証明書
Productionでは、署名用・暗号化用の PFX のパス(SigningCertificatePath・EncryptionCertificatePath)が両方必須。Developmentは開発用の証明書を使う。
更新時の作業
- 最初のリリースです。これより前のパスワード認証だった未リリースの版から移る場合は、既存の認可を引き継げないため、発行済みの API キーで再接続します。