[Inspect], [MCP], [API] o [Dashboard].
Los breaking changes se publican de forma independiente, fuera de la cadencia semanal, con tag Breaking change.
2026-07-19
Patch de seguridad y correcciones del conector MCP.
[MCP] @fhiron/mcp-connector 0.7.3
Securityfhiron_validate_filefija la conexión a una IP pública ya verificada tras resolver DNS, y repite el control en cada redirect: protección contra DNS rebinding. Las credenciales se eliminan al cambiar de origen y las validaciones con payload FHIR no siguen redirects cross-origin.- Lectura de archivos endurecida: valida el destino real del root y del archivo, rechaza symlinks en el camino, abre con
O_NOFOLLOWcuando el sistema lo permite y verifica el descriptor confstat(en Linux, también contra/proc/self/fd).
- Las anotaciones de efecto de
tools/list(readOnlyHint,idempotentHint,openWorldHint) ahora reflejan el comportamiento real de cada tool. Las cuatro tools de validación remota quedan marcadas como no idempotentes porque consumen cuota y pueden disparar webhooks. - El recurso vendorizado sobre comunas apuntaba a un CodeSystem inexistente en CL Core (
CodigoComunaDEIS). Corregido al canónicoCSCodComunasCL.
2026-07-05
Release coordinado de los cuatro paquetes npm. El foco: terminología alineada al CL Core canónico en el linter y manejo correcto del resultado 422 en SDK y CLI.
[MCP] @fhiron/mcp-connector 0.7.2
fhiron_validateahora respeta el argumentocl_core_versionpor llamada. Antes se descartaba en silencio; ahora puedes fijar la versión de CL Core contra la que valida cada request.- Sincroniza la copia vendorizada del linter con las correcciones de terminología de
@fhiron/linter0.3.2.
[Linter] @fhiron/linter 0.3.2
- El CodeSystem de comunas apunta al canónico
CSCodComunasCL(antes referenciaba un identificador que no existe en CL Core). - Dígito verificador corregido en el RUN de ejemplo y tipos declarados para
EXAMPLES,getExampleylistExamples. - Limpieza de regionalismos en los mensajes en español del diccionario i18n.
[SDK] @fhiron/sdk 0.1.1
- Un HTTP 422 de
/api/validateahora se trata como lo que es: un resultado de validación (recurso no conforme), no un error de request. Se normaliza al mismo camino de resultado que usa el conector MCP, con tests de regresión.
[CLI] @fhiron/cli 0.1.2
- Mismo fix del 422 que el SDK:
fhiron validatedevuelve el detalle de conformidad en lugar de fallar el comando. - Linter vendorizado actualizado a 0.3.2.
2026-05-31
Dos paquetes nuevos en npm completan la familia del lado developer. El conector MCP integra una skill embebida que enseña CL Core al agente sin descargas adicionales, y recibe un patch que cierra mensajes de error mal traducidos.
[MCP] @fhiron/mcp-connector 0.7.1
Skill embebidafhiron-cl (added in 0.7.0)El conector ahora trae una skill operativa que el agente carga al iniciar la sesión MCP: contrato de operación bilingüe (~2.2 KB) más 17 recursos descubribles bajo agent-skill://fhiron-cl/ (SKILL.md, triggers, conventions, 5 playbooks, 3 references, 6 ejemplos end-to-end). El agente arranca sabiendo qué tool elegir por intent, sin clonar repos ni pegar prompts. Funciona idéntico en Claude Code, Cursor, Continue.dev, Gemini Code Assist, Grok-Studio, JetBrains AI y ChatGPT con MCP connector.Fixed in 0.7.1- 29 claves del diccionario i18n que faltaban en el catálogo. Algunos mensajes de error salían como identificadores crudos (
run.err.dv,score_endpoint.too_large,validate_file.err.outside_root) en español e inglés. Ya se renderizan como texto legible. - Consistencia interna de la skill respecto al audit de CL Core 1.9.3: Coverage no tiene perfil dedicado, se valida sobre R4 base con recomendaciones Fonasa/ISAPRE.
[CLI] @fhiron/cli 0.1.1
Línea de comandos para validar recursos FHIR® contra CL Core v1.9.3 desde la terminal y desde pipelines de CI. Cinco comandos:init, login, lint, validate, status. Cuotas y planes consistentes con la API REST. El linter va vendorizado, así que npm i -g @fhiron/cli instala un solo paquete sin dependencias externas. Documentación en docs.fhiron.cl/cli.[SDK] @fhiron/sdk 0.1.0
Validación FHIR® embebible en TypeScript y JavaScript. Útil para integraciones backend (Node, edge functions, jobs) y para validar recursos en línea desde tu propio servidor. Cero dependencias externas, exponeFhiron, FhironError, FhironAuthError, FhironQuotaError. Documentación en docs.fhiron.cl/sdk.[Linter] @fhiron/linter 0.3.1
Patch que apuntarepository y bugs.url del package a Fhironstack/skills. Sin cambios funcionales.2026-05-17
Upgrade del IG principal a CL Core 1.9.4, primera carga del MINSAL EIS y release de seguridad del conector MCP. Sin breaking changes. Los payloads que validaban antes siguen funcionando.
Actualización (agosto de 2026): entre julio y agosto de 2026 Fhiron validó temporalmente contra CL Core 1.9.3. Desde el 2 de agosto de 2026 la versión por defecto vuelve a ser 1.9.4, y 1.9.3 queda disponible como canalpreviouspara quien necesite fijarla. Puedes elegir la versión por petición con la cabeceraX-Fhiron-CL-Core-Version. Esta entrada describe el comportamiento actual.
[API] CL Core v1.9.4
Inspect ahora integrahl7.fhir.cl.clcore@1.9.4 como Implementation Guide oficial. Los recursos FHIR® enviados a la API se validan contra los perfiles, CodeSystems y ValueSets que define este paquete. Cambios respecto a 1.9.3:- 16 perfiles con versión actualizada (correcciones menores de cardinalidad y bindings).
- 22 ValueSets actualizados.
- 1 ValueSet retirado:
VSDiagnosticosSCT, usarVSCodigosDiagnosticosCIE10en su lugar.
[API] MINSAL EIS 0.1.0: terminología paralela disponible
Primer Implementation Guide oficial del MINSAL ya está cargado. Es un IG paralelo (no reemplaza CL Core). Suma 49 CodeSystems + 49 ValueSets bajo namespacehttps://interoperabilidad.minsal.cl/fhir/ig/eis/.Códigos ahora reconocidos en code.system sin marcar warning de “system desconocido”:.../CodeSystem/CSComunas: 347 comunas oficiales DEIS.../CodeSystem/CSPrevision: Fonasa, ISAPRE, PRAIS.../CodeSystem/CSPueblosOriginarios.../CodeSystem/CSEstadoCivil.../CodeSystem/CSEspecialidadMedica(y variantes Odontológica/Farma/Bioquímica).../CodeSystem/CSOcupaciones+CSOcupacionesDetalladas.../CodeSystem/CSNivelAtencion,CSNivelComplejidad- +40 más: ver
/conceptos/cl-core#minsal-eis-terminología-paralela
[MCP] @fhiron/mcp-connector 0.6.0
Release consolidado de seguridad + versionado de CL Core. Sin breaking changes para integraciones existentes.New- Parámetro opcional
cl_core_versionenfhiron_validateyfhiron_validate_bundle. Permite forzar la versión de CL Core contra la cual validar. Si se omite, se usa el canal activo configurado en el panel. El motor acepta la versión vigente, hoy"1.9.3"; el parámetro queda listo para cuando carguemos versiones adicionales.
- Sandbox de filesystem en
fhiron_validate_file: solo lee archivos dentro del directorio raíz permitido (variableFHIRON_MCP_ALLOWED_ROOT), exige extensión.jsono.fhir.json, rechaza enlaces simbólicos. - Endpoint enforcement: si la URL de Inspect no es HTTPS o apunta a una red privada/loopback/metadata cloud, el conector se rehúsa a arrancar.
- Bloqueo SSRF reforzado en
fhiron_score_endpoint: chequeo léxico + resolución DNS: cubre hostnames públicos que apuntan a IPs internas. - API key vía variable de entorno: el wizard
initahora escribeenv: { FHIRON_API_KEY }en lugar deargs: ["--key", ...]. Argumentos siguen funcionando pero se recomienda env. - Permisos 0600 en archivos de configuración generados (solo el propietario lee/escribe).
- Patrones de API key redactados en stderr automáticamente.
- Prototype pollution guard en
fhiron_apply_fix: jsonPointers que tocan__proto__,constructoroprototypese rechazan silenciosamente. - Cap de tamaño en inputs inline (5 MB) y respuestas remotas (10 MB) para reducir superficie de DoS.
- Gate de inicialización MCP:
tools/call,resources/readyprompts/getrechazan con-32002si el cliente no enviónotifications/initializedtrasinitialize. - Delimitación de respuesta de Inspect: cada mensaje del servidor se prefija con
[bridge-server] ... [/bridge-server]para limitar prompt injection desde contenido FHIR.
- El tarball de npm se valida antes de publicar. npm provenance no está
disponible mientras el repositorio de origen permanezca privado. Puedes
inspeccionar las firmas que el registry publique con:
- Cero dependencias de runtime, solo módulos integrados de Node.js.
cl_core_version queda preparado para cuando publiquemos versiones en paralelo. Spec MCP 2025-03-26 con fallback a 2024-11-05.2026-05-10
Release del MCP connector orientado a uso real con IA: cuatro tools nuevas, renombramiento AI-friendly e i18n completa es/en.
[MCP] @fhiron/mcp-connector 0.5.1
Added- 4 tools nuevas:
fhiron_validate_bundle(entry-by-entry),fhiron_validate_file(lectura local),fhiron_compare_profiles(R4 vs CL Core diff),fhiron_score_endpoint(escaneo remoto FHIR Score). - Renombramiento AI-friendly:
fhiron_validate(antesfhiron_validate_fhir_resource),fhiron_lint(antesfhiron_fhir_lint_local). - Descripciones de tools con tag [VALIDATE]/[LINT]/[SCAN] para ranking en modelos pequeños.
- 13+ strings hardcodeados en español migrados a
i18n.jscon traducción completa es/en. - Resource
mcp-overviewcorregido: “6 tools / 4 prompts” → “10 tools / 5 prompts / 27 resources”. resources/templates/listresponde una lista vacía en lugar de un error JSON-RPC. Compatible con clientes que llaman ese endpoint en el handshake.bin/fhiron-mcp.jsse publica con permiso de ejecución.@fhiron/linterse distribuye dentro del paquete (./_linter/).
2025-03-26 con fallback a 2024-11-05.