配置
ServerFS 在启动时为每个已启用 workdir 解析出一份不可变的最终生效策略。
Workdir 槽位
Section titled “Workdir 槽位”最多可配置 16 个 workdir:
WORKDIR_01_ALIAS=projectsWORKDIR_01_PATH=/srv/projectsWORKDIR_01_DESCRIPTION="Projects"WORKDIR_01_READ_ONLY=true另一个 workdir 可以显式开放写入:
WORKDIR_02_ALIAS=scratchWORKDIR_02_PATH=/srv/scratchWORKDIR_02_DESCRIPTION="Agent scratch space"WORKDIR_02_READ_ONLY=false全局 SERVERFS_* 设置充当默认值。某个槽位中的 WORKDIR_XX_* 标量配置会覆盖全局值;留空则继承全局默认值。
这一模型适用于:
- 隐藏文件策略
- 读写限制
- 二进制传输
- Agent 策略
额外 deny glob 更严格:全局规则与 workdir 规则会取并集,因此 workdir 可以增加限制,但不能移除全局 deny 下限。
- Workdir 默认只读。
- 二进制传输默认关闭。
- ChatGPT 文件入口默认关闭,并且需要同时设置
SERVERFS_FILE_INGRESS_ENABLED=true与启用file-ingressCompose profile。 - 受限 OpenAI Blob 主机家族策略也独立默认关闭;只有确实需要 ChatGPT 文件参数时才设置
SERVERFS_FILE_INGRESS_ALLOW_OPENAI_BLOB_HOSTS=true。额外精确主机名通过SERVERFS_FILE_INGRESS_ALLOWED_HOSTS配置;通用通配符会被拒绝。 - Agent 策略只有在显式配置后才启用。
- Jev Advisors 只有在
SERVERFS_JEV_API_KEY非空时才启用;该 Key 只进入宿主机 Agent Bridge 部署路径,不进入 MCP 容器。 - MCP 工具结果不会暴露宿主机路径。
- Workdir 路径拼写错误会明确失败,而不是静默创建目录。
可选 Jev Advisors
Section titled “可选 Jev Advisors”如需启用宿主机 advisory suite,在现有、未跟踪的 .env 中设置 TypeSafe API Key:
SERVERFS_JEV_API_KEY=<your key>留空即可完全关闭 Agent Task Preflight、Runtime Router 与 Approval Advisor。正常 Agent Bridge 安装器只会把已配置的 Key 渲染到用户自有、权限为 0600 的配置中。运行行为与安全边界详见 Jev Advisors。
完整环境变量参考请查看仓库 README。