//! df-mcp: DevFlow MCP Server — 对外暴露数据层工具 //! //! 形态:独立 stdio JSON-RPC 2.0 server。手写最小化协议层(不引外部 MCP SDK), //! 复用 df-storage Repo 做实际数据读写,不重复 CRUD 实现。 //! //! 安全降级(对抗评估反方核心): //! - High 风险(delete/purge/run_workflow)默认拒绝,返友好提示 //! - Medium 风险(create/update/bind)默认允许 + 日志(tracing::warn) //! - `--read-only` 仅暴露 list/get 工具 //! - 不暴露文件系统工具(防绕过应用内路径校验) //! - 仅 stdio / 本地,不暴露网络;无认证(依赖本地隔离) //! //! 入口: [`run_server`] — 由 Tauri CLI 子命令 `devflow mcp-server` 调用。 pub mod protocol; pub mod server; pub mod tools; pub use server::run_server;