Qwen3.8 Max · configuration
围绕“Qwen Studio + MCP:让 Qwen3.8-Max 访问本地文件的提示词与权限边界”整理任务边界、必需输入和运行环境;完整步骤、变量与限制见详情。
工作区:
{{WORKSPACE}}
允许路径:
{{ALLOWED_PATHS}}
任务:
{{TASK}}
编辑前列出读取/修改文件。MCP 只能在白名单内使用。运行:
{{CHECK_COMMAND}}
返回 diff、输出和被阻止请求。运行前仍需替换: {{WORKSPACE}}, {{ALLOWED_PATHS}}, {{TASK}}, {{CHECK_COMMAND}}
准备 Qwen Studio、MCP server、本地工作区和路径白名单;备份仓库并从只读权限开始。
让模型列出将读取的文件、目标变更和禁止路径。
通过 MCP 只取必要文件,先输出计划再生成补丁。
运行格式、类型和聚焦测试;保留工具错误。
人工查看 diff,确认没有越过白名单或修改无关文件。
文件范围、补丁、测试和风险均可复核才通过;请求白名单外路径时拒绝并缩小上下文,文件过时则重新同步。
这是社区 MCP 经验,不是 Qwen Studio 安全审计或编码成功率。
作者介绍了通过 Qwen Studio 的 Filesystem MCP,让云端 Qwen3.8-Max 读写本地指定目录。模型仍然运行在云端,MCP server 在本地。指南强调要明确文件夹路径、语言/框架和任务范围,并在接受修改前审查代码。评论区还暴露出可用性、服务条款、Linux 不支持和账号被暂停等风险。
目标:在 [允许访问的目录] 中完成 [单一任务]。
上下文:项目使用 [语言/框架/版本];先读取 [指定文件],不要扫描目录之外的内容。
输出:先说明计划和将要修改的文件,再执行;最后列出验证命令和剩余风险。
边界:只允许读写 [目录];不要删除文件、联网、安装依赖或执行发布操作,除非我明确批准。
完成标准:运行 [测试/构建命令],报告实际结果;修改前后给出文件清单。只把工作目录加入 Filesystem MCP,不要把整个用户目录暴露给模型。
MCP 工具调用属于不可信输入,写操作应要求人工确认。
先用小任务验证工具确实连通,再逐步扩大任务范围。
记录模型、MCP 配置、允许目录和每次修改,避免把“免费”误写成无限制或合规保证。
本站仅展示 Tabbit 编辑摘要和必要节选;完整内容、上下文与最新版本请查看原始来源。
原帖中还包含关于账号暂停、免费额度和路径配置的争论。本文保留与 MCP 配置和提示词直接相关的原文,并将服务条款与最小权限风险单独标出。
Reddit,r/QwenAI · 原文日期: 未公开 · 编辑日期: 2026-09-20
阅读原始来源Qwen3.8 Max
请在上方所列环境中运行本指南。下载不会自动传入模板,也不代表账户已开放该模型。