Skip to content

Tags: iblai/ontology

Tags

v0.2.11

Toggle v0.2.11's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #15 from iblai/fix/2147-jwt-replay-jti

fix(identity): detect JWT replay via jti binding (#2147)

v0.2.10

Toggle v0.2.10's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #14 from iblai/fix/2146-chromadb-unauthenticated

fix(vector): require token auth on ChromaDB vector store (#2146)

v0.2.9

Toggle v0.2.9's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #13 from iblai/fix/2145-jwt-cleartext-security-hea…

…ders

fix(gateway): reject cleartext Bearer tokens + set security headers (…

v0.2.8

Toggle v0.2.8's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #11 from iblai/fix/2144-rate-limiting

feat(gateway): add rate limiting to the MCP gateway (#2144)

v0.2.7

Toggle v0.2.7's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #10 from iblai/fix/2143-readmemory-symlink-traversal

fix(mcp): block symlink path traversal in read-memory (#2143)

v0.2.6

Toggle v0.2.6's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #8 from iblai/fix/2141-cache-table-acl

fix(authz): enforce cache_tables ACL on cache queries (#2141)

v0.2.5

Toggle v0.2.5's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #8 from iblai/fix/2141-cache-table-acl

fix(authz): enforce cache_tables ACL on cache queries (#2141)

v0.2.4

Toggle v0.2.4's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #7 from iblai/fix/2140-self-service-ownership

fix(authz): self-scope subject tools for self-service roles (#2140)

v0.2.3

Toggle v0.2.3's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #6 from iblai/fix/2139-ldap-injection

fix(ldap): escape LDAP filter inputs to stop injection (#2139)

v0.2.2

Toggle v0.2.2's commit message

Verified

This commit was created on GitHub.com and signed with GitHub’s verified signature.
Merge pull request #5 from iblai/fix/2138-role-header-privesc

fix(identity): derive role from JWT, not X-Iblai-Role header (#2138)