MERV_* name also accepts the legacy RESEARCH_PLUGIN_* spelling as a fallback (non-empty MERV_* wins; a legacy-sourced value logs one deprecation line). SUPABASE_* names are read as-is. Booleans: anything not in 0/false/no/off is true, except MERV_ALLOW_OPEN_CONTROL, which is strict and fails the boot on any other value.
Brain: mode, bind, secrets
Database
Auth
Blobs and object storage
Sandboxes
Inside a sandbox the bootstrap sets
MERV_EXPERIMENT_DIR, RP_EXPERIMENT_DIR, RP_DATASET_DIR, RP_WORKDIR, RP_SESSION_DIR, RP_EXPERIMENT_ID, RP_SANDBOX_ID.
MLflow (off by default)
MERV_MLFLOW_MODE (managed | external), MERV_MLFLOW_TRACKING_URI, MERV_MLFLOW_SERVER_URI, MERV_MLFLOW_DASHBOARD_URL, MERV_MLFLOW_AGENT_KEY, MERV_MLFLOW_SUSPENDED (global kill switch). Agents receive MLFLOW_TRACKING_URI, MLFLOW_TRACKING_USERNAME=rp-agent, MLFLOW_TRACKING_PASSWORD, MLFLOW_EXPERIMENT_NAME (merv/<project_id>/<experiment_id>).