安装与配置
Coding Tools MCP 是一个 Python 包,安装后提供coding-tools-mcp 命令。
安装
>=3.11,运行时依赖包含 PyJWT。开发依赖可使用 coding-tools-mcp[dev],图片能力相关依赖可使用 coding-tools-mcp[image]。
核心 CLI 参数
传输方式
HTTP:/mcp,元数据也可从 /.well-known/mcp.json 和 /.well-known/mcp/server-card.json 获取。
Stdio:
鉴权
本地 loopback HTTP 可以无鉴权。非 loopback 绑定需要以下之一:--auth-token或CODING_TOOLS_MCP_AUTH_TOKEN--oauth-mode或CODING_TOOLS_MCP_OAUTH_MODE=1CODING_TOOLS_MCP_AUTH_MODE=noauth,仅用于外层已有可信鉴权和网络隔离的部署
CODING_TOOLS_MCP_AUTH_MODE 可取 bearer、noauth、oauth。
OAuth 相关环境变量包括:
CODING_TOOLS_MCP_OAUTH_CLIENT_IDCODING_TOOLS_MCP_OAUTH_CLIENT_SECRETCODING_TOOLS_MCP_OAUTH_PASSWORDCODING_TOOLS_MCP_SERVER_URLCODING_TOOLS_MCP_OAUTH_TOKEN_SECRETCODING_TOOLS_MCP_OAUTH_TOKEN_TTL
工具 profile
权限模式
本地开发中需要包管理器、测试命令或 shell 特性时,通常使用
trusted。只有外层沙箱已经提供真实隔离时,才考虑 dangerous。
命令环境
exec_command 使用受控环境。--shell-env-inherit 支持:
core:继承 PATH、locale 等核心变量。all:继承进程环境,但仍受过滤影响。none:从空基础环境开始,只使用显式设置。
exec_command.env。在 safe 和 trusted 中,敏感名称、敏感值和风险 loader/startup 变量会被过滤。
运行时文件
默认运行时根目录位于系统临时目录下的coding-tools-mcp。设置 CODING_TOOLS_MCP_RUNTIME_ROOT 可以覆盖该位置。