# 推荐:复制为 src/_local/mcp_local.env(与 OAuth 等本地密钥同目录,见 .gitignore)。 # 兼容:仍可放在 data/mcp_local.env(与默认 SQLite 同目录);若两处都存在,同键以 src/_local 为准。 # ${PROJECT_ROOT} 为仓库根目录。 # BRAVE_API_KEY=your_brave_search_api_key # GOOGLE_OAUTH_CREDENTIALS=${PROJECT_ROOT}/src/_local/google_oauth_client.json # 或本机固定路径: GOOGLE_OAUTH_CREDENTIALS=%USERPROFILE%/.ops-assistant/google_oauth_client.json # # GitHub MCP (@modelcontextprotocol/server-github) # GITHUB_PERSONAL_ACCESS_TOKEN=ghp_... # # Context7 MCP (@upstash/context7-mcp) — 库文档检索,见 oclaw/docs/MCP_LOCAL_SERVER.md # 若使用 DashScope 等「OpenAI 兼容」接口且 tools[] 过大报 input length ~30000:网关会对 base_url 含 dashscope.aliyuncs.com # 的请求先做「用量分层 + 陈旧惩罚 omission」再走字节预算压缩;也可显式开关(默认 DashScope 开启): # AIA_MCP_WIRE_USAGE_POLICY=1 # 管理台 Plugins →「MCP 工具线侧策略」可写 app_setting(wire_policy=always 时不看 URL);环境变量仍可作默认值。 # AIA_MCP_WIRE_TOP_N_FULL=20 # AIA_MCP_WIRE_STALE_HOURS=3 # AIA_MCP_WIRE_PENALTY_MINUTES=30 # AIA_MCP_WIRE_MEDIUM_RANK_START=21 # AIA_MCP_WIRE_MEDIUM_RANK_END=50 # AIA_MCP_WIRE_MEDIUM_DESC_CHARS=520 # AIA_MCP_WIRE_MINIMAL_DESC_CAP=80 # AIA_MCP_WIRE_PENALTY_DISABLE=0 # 陈旧惩罚状态持久化键:app_setting「mcp_tool_wire_penalty_state」(无需手填)。 # 字节上限(含 JSON;与分层压缩叠加):也可设置(字节数上限,含 JSON 结构): # AIA_OPENAI_TOOLS_MAX_JSON_CHARS=28000 # 或其它兼容网关:AIA_SHRINK_OPENAI_TOOLS=1 与可选 AIA_SHRINK_OPENAI_TOOLS_MAX_JSON=28000 # # CONTEXT7_API_KEY=ctx7sk-b5806022-903e-490a-b593-67caa624f3bf # # OpenClaw runtime 默认不回退 legacy manager/runner;若紧急排障需临时回退,可显式打开: # AIA_OPENCLAW_ALLOW_LEGACY_FALLBACK=1 # # OpenClaw 仍生效的工具循环预算(可在 Admin -> Tool Policy 配置): # AIA_TURN_MAX_TOOL_WORKERS=8 # AIA_TURN_MAX_TOOL_ROUNDS=8 # AIA_TURN_MAX_CONTEXT_MESSAGES=80 # Agent Core run 外环的可重试错误白名单(逗号分隔): # AIA_OPENCLAW_RETRYABLE_ERROR_CODES=provider_timeout,provider_rate_limited,provider_temporary_error,provider_unavailable,context_overflow,tool_execution_failed # Admin 保存 retry code 的未知值行为:0=过滤并告警,1=拒绝保存(400) # AIA_OPENCLAW_RETRY_CODES_STRICT_MODE=0 # # 内置工作区工具路径(read_file / run_command 等)默认限制在 AIA_WORKSPACE_ROOT(未设则为项目根)下。 # 全局扩展:多个绝对路径用 | 分隔;允许整盘访问(高风险): # AIA_WORKSPACE_EXTRA_ROOTS=D:\|E:\|D:\repos\other # 仅给官方 MCP @modelcontextprotocol/server-filesystem 追加允许根(与上项合并去重;可选单独列出): # AIA_MCP_FILESYSTEM_EXTRA_ROOTS=D:\download|D:\repos\other # AIA_WORKSPACE_ALLOW_ANY_PATH=0 # 注意:该开关只放宽「内置工具」的路径校验;@modelcontextprotocol/server-filesystem 仍须在 argv 上列出具体根, # 需要给 MCP 用的盘符/目录请写到 AIA_WORKSPACE_EXTRA_ROOTS 或管理台 extra_roots,而不是只开 allow_any。 # 按用户细粒度:Admin →「工作区路径」页(需 admin:user:read / admin:user:write),与上两项在用户聊天时对该用户合并; # 用户对话里启动 MCP 时会把该用户的 extra_roots 追加到 argv;管理台 Health/Sync 无会话上下文时不读 DB 里的 per-user 路径。