MCP server の kit_env_raw_read / kit_env_raw_write は、2026年4月23日から既定で公開しない形に変更しました。
変更点
kit_env_raw_readkit_env_raw_write
は常時登録されず、MCP server 起動前に KIT_MCP_ENABLE_UNSAFE_ENV_TOOLS=true を明示したときだけ登録されます。
また、kit_env_read も secret 値は redaction されます。
影響
- 既存の MCP client や prompt が raw env tools の常時存在を前提にしている場合、そのままでは動きません
- 通常運用では opt-in せずに起動するのが正しい使い方です
対応
- local の完全信頼環境だけで raw env tools を使う
- 既存 prompt は
KIT_MCP_ENABLE_UNSAFE_ENV_TOOLS=true前提かどうかを明示する - secret の確認だけが目的なら
kit_env_readの redacted 表示を使う