Skip to content

Commit 751ed07

Browse files
dcramerclaude
andauthored
fix(permissions): isolate seer and event:write scopes (#572)
Fixes permission isolation issues where "Issue Triage" and "Seer" permissions were incorrectly cascading: - Updated "Issue Triage" description to remove "analyze" terminology which was confusing with Seer's analysis capabilities - Changed analyze_issue_with_seer tool to only require "seer" scope (not event:read), ensuring proper permission isolation This ensures users must explicitly opt-in to Seer functionality, and having event:write permissions does not automatically grant Seer access. Co-authored-by: Claude Code <noreply@anthropic.com>
1 parent 463ebde commit 751ed07

2 files changed

Lines changed: 2 additions & 2 deletions

File tree

‎packages/mcp-cloudflare/src/server/lib/approval-dialog.ts‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -719,7 +719,7 @@ export function renderApprovalDialog(
719719
<span class="permission-checkbox"></span>
720720
<div class="optional-permission-content">
721721
<span class="optional-permission-name">Issue Triage (event:write)</span>
722-
<div class="optional-permission-description">Update and manage issues - resolve, assign, and analyze problems</div>
722+
<div class="optional-permission-description">Update and manage issues - resolve, assign, and triage problems</div>
723723
</div>
724724
</label>
725725

‎packages/mcp-server/src/tools/analyze-issue-with-seer.ts‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -25,7 +25,7 @@ import {
2525

2626
export default defineTool({
2727
name: "analyze_issue_with_seer",
28-
requiredScopes: ["event:read", "seer"],
28+
requiredScopes: ["seer"],
2929
description: [
3030
"Use Seer to analyze production errors and get detailed root cause analysis with specific code fixes.",
3131
"",

0 commit comments

Comments
 (0)