export interface Env { COMPONENT_REGISTRY: Fetcher; CYPHER_EXECUTOR: Fetcher; KBDB: Fetcher; /** * KBDB 的服務內部金鑰。 * * 2026-08-12 後**知識面(kbdb_*)以帳密連線時完全不用它**——那條路改走 cypher 的 * `/portal/data/*`,帶的是登入者自己的 portal session。它現在只剩兩個用途: * ① 官方 SaaS 的 partner-key 驗證(middleware/partner-auth.ts 第 3 條) * ② 服務級 token(static token)連線時的既有 KBDB 直連(零回歸) * 兩者都拆掉之後,這個 binding 才能從 MCP 移除。 */ KBDB_INTERNAL_TOKEN: string; API_KEY?: string; // Platform telemetry / feedback aggregation key (optional) // 對應 arcrun SDD .agents/specs/llm-interface/ M1.2-1.3 // 設了會把 agent-feedback / agent-telemetry block 都寫到 platform user_id 下; // 沒設則 fallback 寫進 user 自己的 namespace PLATFORM_API_KEY?: string; // Self-hosted 單租戶模式旗標(與 cypher-executor 同名同義)。 // "false" = self-hosted:Bearer 帶的是 namespace 明碼(非平台 partner key), // 不打 KBDB partner 驗證,直接當 org_namespace(對齊 cypher 的 opaque-key 模型)。 // 未設 / "true" = 官方 SaaS:維持 partner-key 驗證(行為完全不變)。 // SDD: sdk-and-website/mcp-account-source.md;HANDOFF §3b。 MULTI_TENANT?: string; // ── OAuth 2.1 server(claude.ai 遠端 connector 安全登入,見 mcp/OAUTH.md)────────── // 短效認證儲存:authorization code(TTL ~600s)+ access token(TTL = MCP_TOKEN_TTL)。 // 只放「取得的暫時性認證」,key 用 SHA-256 hash(KV list 不外洩可用 token)。長效機密不進 KV。 OAUTH_KV?: KVNamespace; // 【已停用,2026-07-30】舊的 owner 祕密。把關改成「使用者自己的 Portal 帳密」—— // 沒人給得了封測者這把祕密(安裝器產生後從不顯示、CF secret 又讀不回), // 而且全實例共用一把、分不出是誰連上來的。程式已不再讀它;欄位留著只為不讓舊 toml 炸掉。 MCP_OWNER_SECRET?: string; // **工作流面**(arcrun_* 工具)的租戶代號,當 cypher 的 X-Arcrun-API-Key 用。預設 "leo"。 // // ⚠️ 2026-08-12 起**知識面(kbdb_*)不再讀這個欄位**:那邊改成跟著登入者的 portal session // 走(oauth/store.ts PortalIdentity)。此欄位曾被當成 KBDB 的 owner_id ⇒ 不管誰登入 // 都看到同一格、而且是全部——那個用法已經消滅。 // 要連工作流面也拆掉它,得先在 cypher 開一組吃 portal session 的 workflow 端點(下一步)。 MCP_OWNER_NAMESPACE?: string; // access_token 存活秒數(同時是 KV TTL)。字串(toml var)。預設 2592000(30 天)。 // 過期後 claude.ai 重走 OAuth(owner 重輸祕密)——刻意不做 refresh token 以免長效機密落地。 MCP_TOKEN_TTL?: string; // 本機 CLI / GUI / 本機 Claude Code 的相容用「真祕密 token」(CF Secret)。 // 設了才啟用:Bearer 精確等於此值 → 解成 MCP_OWNER_NAMESPACE。取代舊「明碼 namespace 當 bearer」漏洞路徑。 MCP_STATIC_TOKEN?: string; // 【不安全】相容逃生門:="true" 時恢復舊「Bearer 明碼即 namespace」行為(self-hosted)。 // 預設 undefined = 關(安全)。僅供遷移期,設了等於重新打開被修掉的漏洞——別在正式環境開。 ALLOW_PLAINTEXT_NAMESPACE?: string; // 允許的 redirect_uri host 白名單(逗號分隔)。DCR 無狀態故靠此擋 open-redirect/釣魚。 // 未設 → 預設只允許 claude.ai / claude.com / anthropic.com(含子網域)+ localhost。 MCP_ALLOWED_REDIRECT_HOSTS?: string; // 部署標記(非機密):GET /health 原樣回報,讓「這台跑的是哪一版」用一條 curl 看得到。 // 由各實例的 wrangler toml [vars] 帶入;沒帶 → /health 回 build:"unknown"(誠實,不假裝)。 MCP_BUILD?: string; } export interface ToolContext { env: Env; orgNamespace: string; }