Skip to main content

安装与配置

Coding Tools MCP 是一个 Python 包,安装后提供 coding-tools-mcp 命令。

安装

包要求 Python >=3.11,运行时依赖包含 PyJWT。开发依赖可使用 coding-tools-mcp[dev],图片能力相关依赖可使用 coding-tools-mcp[image]

核心 CLI 参数

传输方式

HTTP:
请求入口是 /mcp,元数据也可从 /.well-known/mcp.json/.well-known/mcp/server-card.json 获取。 Stdio:
stdio 适合由客户端直接管理 MCP server 子进程的场景。

鉴权

本地 loopback HTTP 可以无鉴权。非 loopback 绑定需要以下之一:
  • --auth-tokenCODING_TOOLS_MCP_AUTH_TOKEN
  • --oauth-modeCODING_TOOLS_MCP_OAUTH_MODE=1
  • CODING_TOOLS_MCP_AUTH_MODE=noauth,仅用于外层已有可信鉴权和网络隔离的部署
CODING_TOOLS_MCP_AUTH_MODE 可取 bearernoauthoauth OAuth 相关环境变量包括:
  • CODING_TOOLS_MCP_OAUTH_CLIENT_ID
  • CODING_TOOLS_MCP_OAUTH_CLIENT_SECRET
  • CODING_TOOLS_MCP_OAUTH_PASSWORD
  • CODING_TOOLS_MCP_SERVER_URL
  • CODING_TOOLS_MCP_OAUTH_TOKEN_SECRET
  • CODING_TOOLS_MCP_OAUTH_TOKEN_TTL
如果未设置 OAuth password 或 token secret,服务会在运行时生成值,并把授权密码打印到 stderr。

工具 profile

权限模式

本地开发中需要包管理器、测试命令或 shell 特性时,通常使用 trusted。只有外层沙箱已经提供真实隔离时,才考虑 dangerous

命令环境

exec_command 使用受控环境。--shell-env-inherit 支持:
  • core:继承 PATH、locale 等核心变量。
  • all:继承进程环境,但仍受过滤影响。
  • none:从空基础环境开始,只使用显式设置。
不要把 token、私钥、API key 或密码放入 exec_command.env。在 safetrusted 中,敏感名称、敏感值和风险 loader/startup 变量会被过滤。

运行时文件

默认运行时根目录位于系统临时目录下的 coding-tools-mcp。设置 CODING_TOOLS_MCP_RUNTIME_ROOT 可以覆盖该位置。