Configuración de runtime
De manera predeterminada, Anda almacena el estado del runtime en ~/.anda. El archivo de configuración principal es ~/.anda/config.yaml, que se crea automáticamente en el primer lanzamiento. La configuración opcional del servidor MCP se almacena en ~/.anda/mcp.json.
Proveedores de modelos
El proveedor activo debe incluir los campos family, model y api_base. La clave api_key se puede escribir en el archivo de configuración o dejarse vacía y suministrarse a través de una variable de entorno.
model:
active: "deepseek-v4-pro"
providers:
- family: anthropic
model: "deepseek-v4-pro"
api_base: "https://api.deepseek.com/anthropic"
api_key: "TU_CLAVE_API"
labels: ["pro", "brain"]
disabled: false
Las variables de entorno de clave API de modelo admitidas son:
OPENAI_API_KEY
ANTHROPIC_API_KEY
GEMINI_API_KEY
GOOGLE_API_KEY
DEEPSEEK_API_KEY
MINIMAX_API_KEY
MIMO_API_KEY
MOONSHOT_API_KEY
KIMI_API_KEY
BIGMODEL_API_KEY
GLM_API_KEY
Ajustes comunes de nivel superior
| Parámetro | Propósito |
|---|---|
addr | Dirección de la puerta de enlace (gateway) local, por defecto 127.0.0.1:8042. |
sandbox | Cuando se establece en true, la ejecución del shell se realiza a través de ~/.anda/sandbox. |
https_proxy | Proxy utilizado para las solicitudes de modelos y canales. |
model | Proveedores de modelos para el agente y el cerebro de memoria. |
transcription | Proveedor para la transcripción de entrada de voz y archivos de audio adjuntos. |
tts | Proveedor para la reproducción de voz. |
channels | Configuración de Telegram, WeChat, Discord, Lark/Feishu y otros canales. |
Servidores MCP
Anda Bot puede conectarse a servidores MCP a través de procesos secundarios stdio o puntos de conexión (endpoints) HTTP. Coloque una configuración MCP portable en ~/.anda/mcp.json, luego reinicie el daemon. El archivo acepta tanto mcpServers como servers como clave raíz para que pueda pegar configuraciones de otras herramientas compatibles con MCP con cambios mínimos.
{
"mcpServers": {
"filesystem": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "$ANDA_WORKSPACE"]
},
"remote": {
"type": "http",
"url": "https://mcp.example.com/mcp",
"headers": {
"Authorization": "Bearer ${MCP_REMOTE_TOKEN}"
}
}
}
}
Las herramientas remotas de MCP aparecen como herramientas de Anda con nombres similares a mcp_<server_id>_<remote_tool>. Las cadenas de configuración admiten la expansión de variables de entorno $VAR y ${VAR}. ANDA_HOME y ANDA_WORKSPACE están integradas. Para servidores stdio, el comando (command) se ejecuta directamente sin shell; cuando se omite cwd, se utiliza el primer espacio de trabajo de Anda. Si se omite type, Anda infiere stdio a partir del comando (command) o http a partir de la URL.
El agente también puede agregar un servidor en runtime utilizando add_mcp_server. Establezca persist: false solo para el daemon actual, o persist: true para guardar el servidor en ~/.anda/mcp.json para futuros reinicios. Sus campos de servidor reflejan una entrada de mcp.json: type, command, args, env, cwd, url, headers, enabled, include y exclude, además de los campos id y persist exclusivos de herramientas.
Estructura de directorios locales
~/.anda/
config.yaml
mcp.json
anda-daemon.pid
channels/
credentials/ # almacén local de credenciales cifradas para usuarios de confianza
db/
keys/ # claves de archivos explícitas o de reserva para Linux Secret Service
logs/
bundled-skills/
sandbox/
skills/
skills-manifest.json
skill-backups/
skill-trash/
workspace/
| Directorio | Contenido |
|---|---|
credentials/ | Almacén local de credenciales cifradas. Las claves privadas de los usuarios de confianza se almacenan aquí como claves COSE cifradas. |
db/ | Memoria local, conversaciones, estado de canales, estado de cron, estado de objetos y datos relacionados. |
keys/ | Archivos de clave de firma exportados explícitamente o de reserva para Linux Secret Service. Las claves privadas de identidad del daemon y del propietario se almacenan por defecto en el almacén de credenciales seguro del sistema operativo cuando está disponible. |
logs/ | Registros del daemon y de la CLI. |
channels/ | Estado de runtime de los canales. |
bundled-skills/ | Habilidades integradas gestionadas en el lanzamiento e instaladas por las actualizaciones de Anda. |
sandbox/ | Directorio de aislamiento de shell cuando el sandboxing está activado. |
skills/ | Habilidades de runtime personales creadas, clonadas o editadas por el usuario. |
skills-manifest.json | Metadatos locales de habilitación/deshabilitación y recarga para la biblioteca de habilidades. |
skill-backups/ | Copias de seguridad con marca de tiempo creadas antes de editar habilidades desde el panel de control. |
skill-trash/ | Habilidades personales eliminadas que se trasladan aquí antes de su eliminación definitiva. |
workspace/ | Espacio de trabajo predeterminado para herramientas de shell y archivos. |
Límite de privacidad
Los datos de estado locales de Anda, el grafo de memoria, las conversaciones, el estado de los canales, el estado de las tareas programadas (cron), los registros y los datos del espacio de trabajo se almacenan en su máquina de forma predeterminada. Las claves privadas de identidad del daemon y del propietario se almacenan de forma predeterminada en el almacén de credenciales seguro del sistema operativo, mientras que las claves privadas de los usuarios de confianza se almacenan en el almacén local de credenciales cifradas bajo ~/.anda/credentials/. Pueden existir claves de archivos explícitas y claves de reserva de Linux Secret Service bajo ~/.anda/keys/.
En Linux, si no hay un proveedor de Secret Service disponible o desbloqueado, Anda recurre a archivos de clave privada de daemon/propietario bajo ~/.anda/keys/ y emite una advertencia en la terminal y registros. Las claves privadas de los usuarios de confianza permanecen cifradas en el almacén local de credenciales mientras se pueda cargar el secreto de identidad del daemon. Para utilizar Secret Service para las identidades de daemon/propietario, inicie y desbloquee un proveedor en una sesión D-Bus de usuario (por ejemplo, gnome-keyring-daemon --start --components=secrets), asegúrese de que DBUS_SESSION_BUS_ADDRESS esté configurado para el proceso de Anda y luego reinicie Anda. Los usuarios de KDE pueden desbloquear KWallet en su lugar.
Sin embargo, los proveedores de modelos pueden seguir recibiendo prompts, resúmenes de resultados de herramientas y solicitudes de formación o recuerdo de memoria. Elija proveedores de confianza, puntos de conexión privados o políticas de proxy que se adapten a sus necesidades de privacidad.
Utilice anda --home /ruta/a/.anda cuando necesite aislar datos para diferentes identidades, proyectos o pruebas.